您现在的位置是:数据库 >>正文
Windows 银行木马 Dridex 扩大攻击范围,伪装成普通文档攻击苹果 macOS 平台
数据库43149人已围观
简介1 月 7 日消息,趋势科技本周四发布报告称,Dridex 银行恶意软件的衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播。报告中指出该恶意程序原本是针对 Windows 平台的 ...
1 月 7 日消息 ,行木趋势科技本周四发布报告称,大攻Dridex 银行恶意软件的击范衍生版本正伪装成普通文档 ,通过电子邮件附件在 macOS 平台进行传播。围伪文档报告中指出该恶意程序原本是装成针对 Windows 平台的,但现在黑客改变了攻击策略,高防服务器普通苹果S平扩大战团影响 macOS 平台 。攻击

趋势科技通过对 Dridex 恶意文件样本进行深入的行木分析发现 ,该恶意文件采用 Mach-O 文件 ,大攻后者是击范可以在 macOS 和 iOS 平台上运行的可执行文件。这些恶意软件使用的源码下载围伪文档文件扩展名包括 .o、.dylib 和 .bundle。装成
Mach-O 文件包含一个恶意文档 ,普通苹果S平一旦用户打开它就会自动运行 。攻击然后它会覆盖 macOS 用户目录中的行木所有 Microsoft Word 文件 ,并联系远程服务器下载更多文件,包括运行 Dridex 恶意软件的云计算 Windows 可执行文件 (.exe)。


这些可执行文件无法在 macOS 上运行。但是,如果用户的 Word 文件被恶意版本覆盖,Mac 用户可能会在在线共享文件时无意中感染其他人。
趋势科技推荐用户不要打开来源不明的建站模板附件。检查发件人是谁,不仅通过显示的发件人姓名,还通过电子邮件地址进行甄别。
一个名为 VirusTotal 的在线工具可以扫描人们上传的源码库 URL 和文件,并检测其中是否包含恶意软件。例如,如果一封电子邮件的附件是 Microsoft Word 文档或 Mach-O 文件 ,那么使用网站扫描它可能是服务器租用个好主意 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/274e799718.html
相关文章
韩国黑客利用WPS零日漏洞开展大规模间谍活动
数据库近日,ESET安全研究人员发现韩国网络间谍组织APT-C-60利用WPS Office Windows版本中的一个零日代码执行漏洞CVE-2024-7262),在东亚地区的目标系统中安装了名为SpyG ...
【数据库】
阅读更多欧盟希望加强智能设备的网络安全规则
数据库欧盟表示,勒索软件攻击每 11 秒发生一次,到 2021 年,全球网络犯罪的年度成本估计为 5.5 万亿欧元。据欧盟官员称,仅在欧洲,网络攻击每年的成本就在 180 至 2900 亿欧元之间。欧盟委员 ...
【数据库】
阅读更多警惕!别让数字化发展落入“工具蔓延”的陷阱中
数据库数字化转型发展已经成为一种潮流。然而,潮起潮落的历史经验,总是在不断提醒:任何新生事物既有强大的生命力和潜在商业价值,又很容易在涌动中吹起泡沫,形成陷阱。研究数据显示,全球企业组织在未来三年的IT技术 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- Win7硬盘重新分区(Win7硬盘重新分区教程,详解步骤及注意事项)
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 快速安装教程(一步步教你使用U盘轻松安装操作系统)
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁 b2b信息平台源码库亿华云云服务器企业服务器网站建设香港物理机