錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
新型Mac 惡意軟件,蘋果Mac電腦常規(guī)方法難以檢測到

作者: 佚名  日期:2017-05-02 16:42:13   來源: 本站整理

 最近 ,國外一個(gè)惡意軟件研究團(tuán)隊(duì)又發(fā)現(xiàn)了一種新型的,常規(guī)方法難以檢測到的 Mac 惡意軟件。根據(jù)研究結(jié)果,該惡意軟件通吃所有版本的 Mac OS X。

該惡意軟件有個(gè)不錯(cuò)的名字叫 DOK,可對(duì)于 MacOS 用戶來說一點(diǎn)也不 OK,因?yàn)樗堑谝粋(gè)針對(duì) MacOS 用戶的大規(guī)模惡意軟件。

據(jù)雷鋒網(wǎng)了解,它主要通過電子郵件釣魚來傳播。用戶中招之后,DOK 惡意軟件會(huì)獲取計(jì)算機(jī)的管理權(quán)限,并安裝一個(gè)新的根證書,然后完全截獲受害者的所有網(wǎng)絡(luò)流量,包括 SSL 加密流量。

DOK惡意軟件如何工作?

首先,DOK惡意軟件通過一封釣魚郵件引誘受害者運(yùn)行一個(gè) ZIP 壓縮包里的惡意程序。

Mac 用戶都知道,蘋果電腦有一項(xiàng)名叫 Gatekeeper 的安全技術(shù),可以保證用戶安裝擁有開發(fā)者簽名的應(yīng)用,防止一些外來的惡意軟件。

▲ 蘋果電腦安全設(shè)置界面

然而在 DOK 惡意軟件的面前并未起到作用,因?yàn)?DOK 的作者不知從哪搞到了一個(gè)真實(shí)有效的證書簽名,直接繞過蘋果的 Gatekeeper 安全防護(hù)功能。

一旦被安裝,DOK 惡意軟件將自動(dòng)復(fù)制到/用戶/共享文件夾,然后將自己添加到開機(jī)啟動(dòng)項(xiàng)中,每次電腦重啟它都會(huì)重新運(yùn)行。

最關(guān)鍵的一步到了,惡意軟件會(huì)顯示一個(gè)消息窗口,開始賊喊捉賊。它偽裝成系統(tǒng)自帶的升級(jí)提示,聲稱在電腦發(fā)現(xiàn)了一個(gè)安全問題,建議安裝更新以消除危險(xiǎn),然后虛情假意地引導(dǎo)用戶輸入賬號(hào)密碼。

▲ 以假亂真的升級(jí)界面

一旦用戶安裝了所謂的安全更新,惡意軟件就會(huì)獲得管理員權(quán)限,并控制受害者系統(tǒng)的網(wǎng)絡(luò)設(shè)置,將電腦的所有對(duì)外流量指向攻擊者的惡意代理服務(wù)器。

▲ 蘋果電腦網(wǎng)絡(luò)代理界面

完成這一操作之后,DOK 惡意軟件會(huì)安裝一個(gè)新的根證書,用于攔截受害者的流量。受害者的所有網(wǎng)頁瀏覽、通訊等等對(duì)外的網(wǎng)絡(luò)流量都會(huì)經(jīng)過攻擊者的服務(wù)器,所有信息一覽無余。

最后,DOK 還會(huì)執(zhí)行自毀程序,把自己刪掉,但是所有代理設(shè)置已經(jīng)完成,他將持續(xù)監(jiān)控受害者。最后這一步很重要,根據(jù)調(diào)查,目前尚未發(fā)現(xiàn)一款殺毒軟件針對(duì) DOK 惡意軟件進(jìn)行了檢測和處理機(jī)制。而 DOK OSX 惡意軟件一旦修改完代理設(shè)置就自毀了,之后就更難發(fā)現(xiàn)。

Mac用戶勿置身事外

DOK 惡意軟件只是最近發(fā)現(xiàn)的Mac 電腦惡意軟件的典型例子,事實(shí)上,目前針對(duì) Mac 系統(tǒng)的惡意程序已經(jīng)越來越多。

前不久邁克菲實(shí)驗(yàn)室(McAfee Labs)就發(fā)布了一個(gè)報(bào)告,表示針對(duì)蘋果電腦的惡意軟件攻擊次數(shù)增長了744%,2016年他們發(fā)現(xiàn)了將近460000個(gè) Mac 惡意軟件樣本。當(dāng)然,還有很多是沒有被發(fā)現(xiàn)的。

比如2016年1月,Malwarebytes 研究人員就發(fā)現(xiàn)一款名為“果蠅“ Mac 間諜軟件,當(dāng)這款軟件在生物醫(yī)學(xué)研究中心的電腦中被發(fā)現(xiàn)時(shí),已經(jīng)存在多年,在這期間的所有信息都可能已經(jīng)失竊。

這里雷鋒網(wǎng)需要強(qiáng)調(diào)的是,對(duì)于系統(tǒng)安全,Mac 用戶無法再像過去那樣置身事外,同樣應(yīng)該警惕安全風(fēng)險(xiǎn),畢竟,連電腦高手 、 Facebook 創(chuàng)始人 扎克伯格都因?yàn)閾?dān)心“中招”而把自己的蘋果電腦的攝像頭封起來。



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 九九在线中文字幕无码| 亚洲日韩看片无码电影| 无码被窝影院午夜看片爽爽jk | 亚洲熟妇无码AV不卡在线播放| 亚洲国产AV无码一区二区三区 | 成人av片无码免费天天看| 小13箩利洗澡无码视频网站| 无码专区HEYZO色欲AV| 亚洲Av无码专区国产乱码DVD| 日韩精品人妻系列无码av东京 | 国产成人精品一区二区三区无码| 麻豆国产精品无码视频| 伊人久久综合精品无码AV专区| 亚洲精品无码你懂的| 精品久久久无码人妻中文字幕| 国产aⅴ无码专区亚洲av麻豆| 精品久久久无码人妻字幂| 精品无码国产自产在线观看水浒传 | 国产午夜无码片免费| 丰满亚洲大尺度无码无码专线| 日韩亚洲AV无码一区二区不卡| 人妻AV中出无码内射| 亚洲精品无码激情AV| 18禁无遮挡无码网站免费| 精品多人p群无码| 无码爆乳护士让我爽| 无码人妻精品一区二区三区久久久 | 无码GOGO大胆啪啪艺术| 国产V亚洲V天堂无码| 国产在线精品无码二区| 中文字幕无码av激情不卡久久| 中文字幕丰满乱子无码视频| 中文字幕无码人妻AAA片| 亚洲精品无码久久久久去q| 一本一道av中文字幕无码| 亚洲国产精品无码久久SM| 久久久久亚洲AV无码专区首| 无码视频在线观看| 无码精品尤物一区二区三区| 国产AV无码专区亚洲AV蜜芽 | 毛片免费全部播放无码|