您现在的位置是:系统运维 >>正文
Windows 银行木马 Dridex 扩大攻击范围,伪装成普通文档攻击苹果 macOS 平台
系统运维7375人已围观
简介1 月 7 日消息,趋势科技本周四发布报告称,Dridex 银行恶意软件的衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播。报告中指出该恶意程序原本是针对 Windows 平台的 ...
1 月 7 日消息,行木趋势科技本周四发布报告称 ,大攻Dridex 银行恶意软件的击范衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播。围伪文档报告中指出该恶意程序原本是装成针对 Windows 平台的 ,但现在黑客改变了攻击策略 ,源码库普通苹果S平扩大战团影响 macOS 平台 。攻击

趋势科技通过对 Dridex 恶意文件样本进行深入的行木分析发现,该恶意文件采用 Mach-O 文件,大攻后者是击范可以在 macOS 和 iOS 平台上运行的可执行文件。这些恶意软件使用的模板下载围伪文档文件扩展名包括 .o、.dylib 和 .bundle。装成
Mach-O 文件包含一个恶意文档,普通苹果S平一旦用户打开它就会自动运行 。攻击然后它会覆盖 macOS 用户目录中的行木所有 Microsoft Word 文件 ,并联系远程服务器下载更多文件 ,包括运行 Dridex 恶意软件的亿华云 Windows 可执行文件 (.exe) 。


这些可执行文件无法在 macOS 上运行。但是,如果用户的 Word 文件被恶意版本覆盖,Mac 用户可能会在在线共享文件时无意中感染其他人。
趋势科技推荐用户不要打开来源不明的服务器租用附件。检查发件人是谁 ,不仅通过显示的发件人姓名,还通过电子邮件地址进行甄别 。
一个名为 VirusTotal 的在线工具可以扫描人们上传的免费模板 URL 和文件,并检测其中是否包含恶意软件。例如,如果一封电子邮件的附件是 Microsoft Word 文档或 Mach-O 文件,那么使用网站扫描它可能是高防服务器个好主意。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/163d699830.html
相关文章
使用 MITRE D3FEND 提高防御准备的三种方法
系统运维国外安全周刊发文《使用 MITRE D3FEND 提高防御准备的三种方法》,对于喜欢研究MITRE ATT&CK框架及其扩展内容的朋友来说,是一个可以参考借鉴的东西。我们整理该网站的一些观点, ...
【系统运维】
阅读更多今天看到手机屏幕有点晃动 就重新启动了手机
系统运维您好: 通过您的描述,此种情况,建议您:1.重新开关机后尝试2.如果机身插有外置SD卡,取出后观察。3.备份手机数据(电话簿、短信息、多媒体文件等),恢复出厂设置(进入手机设定-重置-恢 ...
【系统运维】
阅读更多U盘纯净版安装教程(用U盘轻松安装纯净版系统,解决系统问题一步到位)
系统运维现在的电脑使用频率越来越高,很多人经常会遇到系统运行缓慢、出现各种错误等问题。而重新安装系统是解决这些问题的有效方法之一。本文将介绍一种便捷、高效的方法——使用U盘纯净版进行系统安装,帮助大家轻松解决 ...
【系统运维】
阅读更多