自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Mac惡意軟件法外“逍遙”多年終被捕

安全
作為Windows惡意軟件的Mac版本,已經(jīng)擁有一年歷史的Icefog直到最近才被卡巴斯基所發(fā)現(xiàn)。這款惡意軟件在遠(yuǎn)東地區(qū)活動(dòng)頻繁,被綁定在合法程序Img2icns當(dāng)中。

卡巴斯基實(shí)驗(yàn)室在最近公布的一份Icefog APT(即高級(jí)持續(xù)性威脅)報(bào)告中指出,惡意軟件作者創(chuàng)建出的這款Mac程序能夠與其僵尸網(wǎng)絡(luò)相連接。它已經(jīng)組織過數(shù)次有限的實(shí)驗(yàn)性攻擊,主要針對(duì)韓國(guó)及日本等遠(yuǎn)東地區(qū)國(guó)家。

該軟件的Windows版本可以追溯到2011年甚至更早。但Mac版本的發(fā)展路線則完全不同:它藏身于合法圖形軟件Img2icns當(dāng)中——該軟件用于將圖片轉(zhuǎn)換為圖標(biāo)格式(反之亦然)。當(dāng)用戶安裝了這款軟件并載入之后,Icefog木馬也將被載入到系統(tǒng)當(dāng)中。

包含惡意軟件的Img2icns于2012年末出現(xiàn)在眾多中國(guó)的BBS論壇當(dāng)中,卡巴斯基認(rèn)為該程序目前尚處于實(shí)驗(yàn)階段、內(nèi)容也尚不完整。

 

Mac惡意軟件法外“逍遙”多年終被捕

 

包含Mac Icefog木馬的BBS帖子,該木馬被綁定在圖形處理程序Img2icns當(dāng)中。

該程序的后門機(jī)制與Windows版本非常相似:它會(huì)收集與主機(jī)系統(tǒng)相關(guān)的信息并將結(jié)果返回至命令與控制服務(wù)器,而后將命令付諸執(zhí)行。

該程序采用64位庫,而且只與OS X 10.7及10.8版本相兼容。由于它不具備代碼標(biāo)識(shí),因此OS X 10.8系統(tǒng)中的Gatekeeper功能將無法成功實(shí)現(xiàn)阻止,從而導(dǎo)致安全漏洞的出現(xiàn)。

Mac平臺(tái)反惡意軟件廠商Intego公司指出,這項(xiàng)威脅與OS X/Leverage非常相似。二者都會(huì)“……在后門啟動(dòng)時(shí)阻止Dock圖標(biāo)的激活,也無法通過Command+Tab鍵進(jìn)行應(yīng)用切換顯示其存在,因此用戶恐怕很難意識(shí)到自己已經(jīng)成為攻擊目標(biāo)。”

卡巴斯基表示,目前已經(jīng)有數(shù)百位用戶受到Mac Icefog的感染,不過他們還無法確定任何受到感染的具體系統(tǒng)。他們推測(cè),目前出現(xiàn)的版本只是測(cè)試版,主要目的在于為后續(xù)攻擊活動(dòng)做好鋪墊。

反惡意軟件廠商在追蹤Icefog方面表現(xiàn)得相當(dāng)遲鈍。根據(jù)Virustotal最近發(fā)布的分析結(jié)果(截止時(shí)間為UTC 2013-9-29 16:21:39)顯示,測(cè)試的44種對(duì)象中有10種受到感染。這樣的結(jié)果多少令人感到安心,畢竟該威脅似乎還并未廣泛肆虐。

隨著檢測(cè)工作的深入,我們可能會(huì)逐步發(fā)現(xiàn)更多由此衍生出的新興攻擊活動(dòng)。

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2012-06-19 09:30:27

2016-05-24 10:16:23

網(wǎng)絡(luò)竊案黑客銀行入侵事件

2020-09-28 13:57:35

惡意軟件黑客網(wǎng)絡(luò)攻擊

2020-11-25 10:22:32

網(wǎng)絡(luò)安全病毒工具

2021-03-03 09:23:23

惡意軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-04-18 18:46:52

惡意軟件黑客網(wǎng)絡(luò)攻擊

2010-06-05 11:28:55

2012-07-02 08:55:02

2021-03-22 16:39:12

惡意軟件XcodeMac

2022-07-20 15:00:45

惡意軟件網(wǎng)絡(luò)攻擊漏洞

2015-01-16 17:20:07

2015-10-29 18:15:07

惡意軟件OS X惡意軟件Mac

2025-01-13 12:37:36

2013-05-17 13:29:51

2012-11-12 10:03:27

2021-01-13 10:35:09

惡意軟件AppleScriptmacOS

2023-07-27 07:27:11

2018-01-16 14:40:56

2014-11-06 11:27:02

2021-04-30 11:29:35

Linux惡意軟件敏感信息
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)