自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Windows 銀行木馬 Dridex 擴大攻擊范圍,偽裝成普通文檔攻擊蘋果 macOS 平臺

安全
Dridex 銀行惡意軟件的衍生版本正偽裝成普通文檔,通過電子郵件附件在 macOS 平臺進行傳播。

1 月 7 日消息,趨勢科技本周四發(fā)布報告稱,Dridex 銀行惡意軟件的衍生版本正偽裝成普通文檔,通過電子郵件附件在 macOS 平臺進行傳播。報告中指出該惡意程序原本是針對 Windows 平臺的,但現(xiàn)在黑客改變了攻擊策略,擴大戰(zhàn)團影響 macOS 平臺。

趨勢科技通過對 Dridex 惡意文件樣本進行深入的分析發(fā)現(xiàn),該惡意文件采用 Mach-O 文件,后者是可以在 macOS 和 iOS 平臺上運行的可執(zhí)行文件。這些惡意軟件使用的文件擴展名包括 .o、.dylib 和 .bundle。

Mach-O 文件包含一個惡意文檔,一旦用戶打開它就會自動運行。然后它會覆蓋 macOS 用戶目錄中的所有 Microsoft Word 文件,并聯(lián)系遠程服務(wù)器下載更多文件,包括運行 Dridex 惡意軟件的 Windows 可執(zhí)行文件 (.exe)。

這些可執(zhí)行文件無法在 macOS 上運行。但是,如果用戶的 Word 文件被惡意版本覆蓋,Mac 用戶可能會在在線共享文件時無意中感染其他人。

趨勢科技推薦用戶不要打開來源不明的附件。檢查發(fā)件人是誰,不僅通過顯示的發(fā)件人姓名,還通過電子郵件地址進行甄別。

一個名為 VirusTotal 的在線工具可以掃描人們上傳的 URL 和文件,并檢測其中是否包含惡意軟件。例如,如果一封電子郵件的附件是 Microsoft Word 文檔或 Mach-O 文件,那么使用網(wǎng)站掃描它可能是個好主意。

責任編輯:姜華 來源: IT之家
相關(guān)推薦

2023-08-30 07:19:49

2021-05-21 09:34:35

木馬攻擊后門

2011-05-11 13:25:15

2009-02-13 09:53:10

2011-10-21 15:55:47

2015-10-09 10:47:56

2021-03-25 10:13:12

加密貨幣攻擊漏洞

2022-03-17 11:49:55

惡意軟件安全工具釣魚攻擊

2017-03-19 17:52:11

2013-09-09 11:37:19

卡巴斯基木馬QVOD

2010-04-15 10:48:29

2014-09-01 10:33:34

2017-02-27 16:28:00

2025-03-10 12:35:47

2020-02-19 09:28:24

刪除Windows 10廣告

2011-08-30 10:46:42

2021-04-30 07:49:58

FluBot惡意軟件木馬

2013-08-20 10:56:05

2021-09-01 09:34:11

惡意攻擊惡意軟件木馬

2013-06-08 09:02:23

點贊
收藏

51CTO技術(shù)棧公眾號