当前位置:安全行业动态 → 正文

超强 Mac 恶意软件被发现 无法被大部分杀毒软件查杀

责任编辑:editor005 |来源:企业网D1Net  2017-04-29 12:23:02 本文摘自:MacX

去年 macOS 上的恶意软件增长了 744%,不过大部分都只是恶意广告。今天,CheckPoint 的安全研究人员发现了一款非常恶劣的 macOS 恶意软件,这款恶意软件可以监听所有的互联网通信,包括安全网站。恶意软件的名称为 OSX/Dok,并且无法被苹果 Gatekeeper 发现。被 OSX/Dok 感染的 Mac 只有安装虚假的 OS X 升级,否则无法执行任何操作。

Screen-Shot-3-3-800x501.jpg

OSX/Dok 采用钓鱼攻击,受害者会收到谎称来自税务局的邮件,并要求他们在附件中填入自己的详细信息。这款恶意软件会将自己加入启动项,名称为 AppStore,这意味着每次及其启动后,恶意软件都会自动运行。当用户每次访问互联网,使用 https 连接访问安全服务器等,都会被监控。

Gatekeeper 安全功能无法抵抗 OSX/Dok 的原因是,这款恶意软件有合格的开发者证书。

关键字:恶意软件恶意广告

本文摘自:MacX

x 超强 Mac 恶意软件被发现 无法被大部分杀毒软件查杀 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

超强 Mac 恶意软件被发现 无法被大部分杀毒软件查杀

责任编辑:editor005 |来源:企业网D1Net  2017-04-29 12:23:02 本文摘自:MacX

去年 macOS 上的恶意软件增长了 744%,不过大部分都只是恶意广告。今天,CheckPoint 的安全研究人员发现了一款非常恶劣的 macOS 恶意软件,这款恶意软件可以监听所有的互联网通信,包括安全网站。恶意软件的名称为 OSX/Dok,并且无法被苹果 Gatekeeper 发现。被 OSX/Dok 感染的 Mac 只有安装虚假的 OS X 升级,否则无法执行任何操作。

Screen-Shot-3-3-800x501.jpg

OSX/Dok 采用钓鱼攻击,受害者会收到谎称来自税务局的邮件,并要求他们在附件中填入自己的详细信息。这款恶意软件会将自己加入启动项,名称为 AppStore,这意味着每次及其启动后,恶意软件都会自动运行。当用户每次访问互联网,使用 https 连接访问安全服务器等,都会被监控。

Gatekeeper 安全功能无法抵抗 OSX/Dok 的原因是,这款恶意软件有合格的开发者证书。

关键字:恶意软件恶意广告

本文摘自:MacX

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^