您现在的位置是:物联网 >>正文
Windows 银行木马 Dridex 扩大攻击范围,伪装成普通文档攻击苹果 macOS 平台
物联网99人已围观
简介1 月 7 日消息,趋势科技本周四发布报告称,Dridex 银行恶意软件的衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播。报告中指出该恶意程序原本是针对 Windows 平台的 ...
1 月 7 日消息 ,行木趋势科技本周四发布报告称 ,大攻Dridex 银行恶意软件的击范衍生版本正伪装成普通文档 ,通过电子邮件附件在 macOS 平台进行传播 。围伪文档报告中指出该恶意程序原本是装成针对 Windows 平台的,但现在黑客改变了攻击策略,亿华云普通苹果S平扩大战团影响 macOS 平台。攻击

趋势科技通过对 Dridex 恶意文件样本进行深入的行木分析发现,该恶意文件采用 Mach-O 文件 ,大攻后者是击范可以在 macOS 和 iOS 平台上运行的可执行文件。这些恶意软件使用的香港云服务器围伪文档文件扩展名包括 .o、.dylib 和 .bundle 。装成
Mach-O 文件包含一个恶意文档 ,普通苹果S平一旦用户打开它就会自动运行 。攻击然后它会覆盖 macOS 用户目录中的行木所有 Microsoft Word 文件,并联系远程服务器下载更多文件,包括运行 Dridex 恶意软件的源码下载 Windows 可执行文件 (.exe)。


这些可执行文件无法在 macOS 上运行 。但是,如果用户的 Word 文件被恶意版本覆盖,Mac 用户可能会在在线共享文件时无意中感染其他人 。
趋势科技推荐用户不要打开来源不明的建站模板附件。检查发件人是谁 ,不仅通过显示的发件人姓名,还通过电子邮件地址进行甄别 。
一个名为 VirusTotal 的在线工具可以扫描人们上传的高防服务器 URL 和文件 ,并检测其中是否包含恶意软件 。例如,如果一封电子邮件的附件是 Microsoft Word 文档或 Mach-O 文件,那么使用网站扫描它可能是源码库个好主意。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/274e799718.html
相关文章
安全的分层防御方法,你学会了吗?
物联网您的安全策略定义了您想要保护的内容以及您对系统用户的期望。当您设计新应用程序或扩展当前网络时,您的安全策略为安全规划提供了基础。它描述了用户的责任,例如保护机密信息和创建重要的密码。注意:需要为组织创 ...
【物联网】
阅读更多苹果4s升级iOS9.2的优势与挑战(iOS9.2带来的新功能和对老设备的影响)
物联网苹果公司推出的iOS9.2版本引起了广泛关注,尤其是对于使用老一代iPhone4s的用户来说。这个版本号带来了一些新功能和改进,但同时也可能对老设备造成一定的挑战。本文将详细介绍苹果4s升级iOS9. ...
【物联网】
阅读更多从Ghost分区到分区教程(详解Ghost分区和分区教程,助你熟练操作)
物联网随着科技的发展,我们在日常使用电脑时可能会遇到需要对硬盘进行分区的情况。本文将为你详细介绍Ghost分区和分区教程,让你掌握关键步骤,轻松搞定。了解Ghost分区1.1Ghost分区的定义和作用1.2 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 安卓手机怎么空手接电话
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!) 企业服务器亿华云b2b信息平台云服务器香港物理机网站建设源码库