0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

閃回木馬是為OSX開發(fā)的一個(gè)相當(dāng)新的惡意軟件包

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 2020-04-03 15:12 ? 次閱讀

閃回木馬是為OSX開發(fā)的一個(gè)相當(dāng)新的惡意軟件包,它試圖通過在OSX系統(tǒng)上向Web瀏覽器和其他應(yīng)用程序注入代碼來竊取個(gè)人信息。 當(dāng)這些程序被啟動(dòng)時(shí),惡意代碼試圖聯(lián)系遠(yuǎn)程服務(wù)器并將截圖和其他個(gè)人信息上傳到它們。

這種惡意軟件最初是在2011年9月發(fā)現(xiàn)的,當(dāng)時(shí)它被作為一個(gè)假的FlashPlayer安裝程序(因此它的“閃回”名稱)分發(fā)。 在過去的幾個(gè)月里,它已經(jīng)發(fā)展到利用Java漏洞來針對(duì)Mac系統(tǒng)。

雖然最近的Flashback惡意軟件變體所使用的漏洞是針對(duì)舊的修補(bǔ)漏洞的,但在周末,另一個(gè)變體出現(xiàn)了,它似乎利用了Java漏洞(CVE-2012-0507),而Java漏洞目前在OSX中沒有匹配。

對(duì)于安裝了Java的OSX系統(tǒng),只需訪問包含惡意軟件的惡意網(wǎng)站就會(huì)導(dǎo)致兩種安裝路線之一,這兩種安裝路線都是惡意軟件先前變體的特征。 首先,它將要求管理員密碼,如果提供,它將將其有效負(fù)載安裝到/Applications文件夾中的目標(biāo)程序中。 但是,如果沒有提供密碼,那么惡意軟件仍然將安裝到用戶帳戶,在那里它將以更全局的方式運(yùn)行。

雖然蘋果公司確實(shí)有一個(gè)內(nèi)置的惡意軟件掃描儀,名為XProtect,它將捕獲Flashback惡意軟件的一些變體,但這個(gè)掃描儀不會(huì)檢測(cè)到Java運(yùn)行時(shí)正在執(zhí)行的文件,因此這些最新的Flashback變體繞過了這種保護(hù)模式。

這種XProtect的缺點(diǎn),加上目前尚未安裝的OSX的Java,可能是值得關(guān)注的;然而,在大多數(shù)情況下,Mac用戶應(yīng)該相對(duì)安全。 從OSX10.7Lion開始,蘋果停止了包含帶有OSX的Java運(yùn)行時(shí),因此如果您已經(jīng)購買了帶有OSX10.7.0或更高版本的新系統(tǒng),或者已經(jīng)格式化并重新安裝了Lion,那么默認(rèn)情況下,您將不會(huì)受到此惡意軟件的影響。

但是,如果您的系統(tǒng)上確實(shí)安裝了Java,那么目前防止此惡意軟件運(yùn)行的唯一方法是禁用Java。 這可以在Safari的Security Preferences中進(jìn)行,也可以在Java Preferences實(shí)用程序中取消對(duì)Java運(yùn)行時(shí)條目的檢查。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • JAVA
    +關(guān)注

    關(guān)注

    19

    文章

    2952

    瀏覽量

    104484
  • mac系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    9591
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    37

    文章

    3237

    瀏覽量

    57547
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    蘋果推出全新開源Swift軟件包

    七月三十一日,蘋果企業(yè)總部對(duì)外正式發(fā)表公告,宣布昨日(即七月二十九日)成功推出全新的開源 Swift 軟件包—— (喚名為 swift-homomorphic-encryption)。此舉旨在為 Swift 編程語言帶來應(yīng)用便利的同態(tài)加密功能。
    的頭像 發(fā)表于 07-31 15:17 ?323次閱讀

    RA系列MCU Self-Test軟件包介紹

    下面介紹下瑞薩自檢軟件套件。該軟件包包括RA系列MCU診斷軟件、安全手冊(cè)、用戶指南和功能安全證書。RA系列MCU診斷軟件已通過安全標(biāo)準(zhǔn)認(rèn)證
    的頭像 發(fā)表于 07-15 09:38 ?532次閱讀
    RA系列MCU Self-Test<b class='flag-5'>軟件包</b>介紹

    瑞薩RX MCU功能安全解決方案簡(jiǎn)介(4-1)SIL3系統(tǒng)軟件包

    這個(gè)軟件包包括功能安全平臺(tái)軟件、安全手冊(cè)、用戶指南,IEC61508功能安全認(rèn)證文檔、軟件開發(fā)手冊(cè),以及相關(guān)的工具,以幫助用戶快速開發(fā)應(yīng)用程序。
    的頭像 發(fā)表于 07-08 18:29 ?1504次閱讀
    瑞薩RX MCU功能安全解決方案簡(jiǎn)介(4-1)SIL3系統(tǒng)<b class='flag-5'>軟件包</b>

    安裝依賴的Python軟件包時(shí)報(bào)錯(cuò)如何解決?

    安裝依賴的 Python 軟件包,出現(xiàn)了如下錯(cuò)誤,請(qǐng)問如何解決,謝謝! Command \"E:/msys32/mingw32/bin/python2.7.exe E:/msys32
    發(fā)表于 06-26 07:32

    TLE9879QXA40_eSL-BAS-EVAL未找到軟件包的原因?

    我使用的是TLE987x EvalBoard。 打開我的項(xiàng)目時(shí),彈出了這個(gè)窗口 點(diǎn)擊"Yes" ,打開軟件包安裝程序窗口,發(fā)現(xiàn)以下錯(cuò)誤 "
    發(fā)表于 05-24 07:38

    矽力杰推出SA32B系列功能安全軟件包

    的功能安全資料和SafetyPack軟件包支持,詳細(xì)介紹可參考《矽力杰車規(guī)ASIL-BMCU重磅發(fā)布!》。該SafetyPack功能安全軟件包旨在用于作為個(gè)基于功能
    的頭像 發(fā)表于 05-22 08:20 ?1373次閱讀
    矽力杰推出SA32B系列功能安全<b class='flag-5'>軟件包</b>

    Sentinel One數(shù)據(jù):今年1-5月針對(duì)蘋果macOS系統(tǒng)的惡意軟件數(shù)量占比

    其中,勒索軟件木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件Atomic Stealer(AMOS),其能從多種瀏
    的頭像 發(fā)表于 05-20 10:30 ?440次閱讀

    RT-Thread Studio添加軟件包報(bào)錯(cuò)怎么解決?

    RT-Thread Studio添加軟件包報(bào)錯(cuò)ImportError: No module named psutil
    發(fā)表于 03-01 08:41

    基于CubeMX的RT-thread Nano可以添加microros這樣的軟件包嗎?

    最近使用rt-thread配置個(gè)ROS2,但是是用CubeMX聯(lián)合Clion做的,CubeMX使用的是RT-thread nano, 請(qǐng)問這個(gè)環(huán)境可以添加像microros這樣的軟件包
    發(fā)表于 03-01 06:00

    科技沖刺港股IPO,擬港交所上市

    科技有限公司(以下簡(jiǎn)稱“科技”或“公司”)近日正式向港交所主板遞交了上市申請(qǐng),計(jì)劃在香港掛牌上市。
    的頭像 發(fā)表于 02-29 17:07 ?758次閱讀

    RZ/G柔性軟件包v2.0.1發(fā)布說明

    電子發(fā)燒友網(wǎng)站提供《RZ/G柔性軟件包v2.0.1發(fā)布說明.pdf》資料免費(fèi)下載
    發(fā)表于 02-21 10:48 ?0次下載
    RZ/G柔性<b class='flag-5'>軟件包</b>v2.0.1發(fā)布說明

    RL78系列 Data Flash Library Type04軟件包3.0版發(fā)布說明

    電子發(fā)燒友網(wǎng)站提供《RL78系列 Data Flash Library Type04軟件包3.0版發(fā)布說明.pdf》資料免費(fèi)下載
    發(fā)表于 02-19 10:06 ?0次下載
    RL78系列 Data Flash Library Type04<b class='flag-5'>軟件包</b>3.0版發(fā)布說明

    RZ/G驗(yàn)證的Linux軟件包V2.1.20-RT 修補(bǔ)程序應(yīng)用指南

    電子發(fā)燒友網(wǎng)站提供《RZ/G驗(yàn)證的Linux軟件包V2.1.20-RT 修補(bǔ)程序應(yīng)用指南.pdf》資料免費(fèi)下載
    發(fā)表于 01-03 14:12 ?0次下載
    RZ/G驗(yàn)證的Linux<b class='flag-5'>軟件包</b>V2.1.20-RT 修補(bǔ)程序應(yīng)用指南

    RZ/G驗(yàn)證的Linux軟件包V2.1.20-RT組件列表

    電子發(fā)燒友網(wǎng)站提供《RZ/G驗(yàn)證的Linux軟件包V2.1.20-RT組件列表.pdf》資料免費(fèi)下載
    發(fā)表于 01-03 14:11 ?0次下載
    RZ/G驗(yàn)證的Linux<b class='flag-5'>軟件包</b>V2.1.20-RT組件列表

    RZ/G驗(yàn)證的Linux軟件包V2.1.20-RT 發(fā)布說明

    電子發(fā)燒友網(wǎng)站提供《RZ/G驗(yàn)證的Linux軟件包V2.1.20-RT 發(fā)布說明.pdf》資料免費(fèi)下載
    發(fā)表于 01-03 10:11 ?0次下載
    RZ/G驗(yàn)證的Linux<b class='flag-5'>軟件包</b>V2.1.20-RT 發(fā)布說明