500万台Mac电脑被感染 什么恶意代码这么厉害?

2019-02-19 16:36:28 来源:太平洋电脑网
500万台Mac电脑被感染 什么恶意代码这么厉害?

  【PConline 资讯】春节临近,想必大家的心早已飞扬各处,不过这里我们还是要嘱咐一下屏幕前使用苹果电脑的朋友,因为近日出现一种能隐藏于在线广告图形文件当中的恶意攻击代码,其可通过Steganography(隐写术)骗过安全系统,目前已向500万台Mac电脑发动了恶意攻击。

  最先发现Steganography(隐写术)攻击的是Confiant和Malwarebytes两家安全公司的安全研究员,所谓的隐写术是指将信息隐藏,从而不让除目标之外的任何人知晓信息的传递事件或信息内容,研究员称在1月11日到1月13日期间,有一种名为“VeryMal”的恶意代码试图感染Mac电脑。

  据了解,该种恶意代码攻击采取的套路是,在Mac电脑屏幕上显示Adobe Flash Player需要更新的通知,并敦促用户打开一个试图在浏览器中下载的文件,一旦用户点击下载并运行恶意软件后,将导致Shlayer木马感染所用Mac电脑。

  “VeryMal”之所以特殊,原因在于大多数的恶意代码,尽管可以通过广告来掩盖“事实”,却未必能够欺骗广告网和用户电脑中的各类保护机制,而“VeryMal”的恶意代码利用隐写术,其显著特点是将攻击的有效负载隐藏在可见广告本身。

  简单来说就是这段恶意代码会创建一个Canvas对象,从一个特定的URL获取一个图像文件,并定义一个函数来检查浏览器是否支持特定的字体系列,如果检查Apple字体失败,则什么也不会发生,一旦成功,图像文件中的底层数据将被循环。

  实际上,VeryMal在1月之前也曾实施过类似攻击,例如去年12月发生的针对Mac电脑和iOS系统的攻击,只是我们看到其在最近的一次攻击中,选择了更不易察觉的方法,攻击方向也有了微妙转变。

  一直以来,苹果操作系统的安全性都要更高一些,尤其是与Windows等其他操作系统相比,但对攻击者而言,他们仍能利用代码感染目标系统或从目标系统获取数据。因此,Mac用户更应继续保持警惕,尤其是对那些敦促我们安装或更新非官方软件的通知,更要谨慎再谨慎。另外,用户更不能在不知用途和原因的情况下,对来自操作系统的任何请求进行身份验证。

免责声明:本文仅代表作者个人观点,与朝闻天下无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

送餐机器人AI:未来餐厅的智能革命

本文探讨了送餐机器人AI在餐饮行业的应用及其对未来餐厅的影响。介绍了该技术如何提升服务效率、保障食品安全,并预测其将成为餐饮业的重要组成部分。

智能家居控制系统:全面解析与未来趋势

探索智能家居控制系统的最新发展,了解如何通过智能照明、安防、环境控制及娱乐系统提升家庭生活品质。从基本功能到未来趋势,全面解析智能家居技术带来的变革。

掌握UE4开发技术培训的关键要点

本文详细介绍了UE4开发技术培训的重要性和关键要点,包括基本概念、实际项目练习、在线课程和行业动态等方面。通过这些方法,你可以快速提升自己的UE4开发技能,为未来的职业生涯做好准备。

探索AI机器人聊天软件的免费奇迹

探索AI机器人聊天软件的免费奇迹,发现如何利用自然语言处理技术提升个性化服务体验。本文详细介绍了多款提供免费使用的AI机器人聊天软件,以及它们如何帮助用户节省成本并提高生活质量。

智能革命:AI机器人在巡检领域的突破

探索AI机器人在巡检领域的最新进展及其在不同行业的实际应用,包括电力、制造、石油天然气等行业的变革,以及未来发展趋势和面临的挑战。

全屋智能家居控制系统:未来生活的革命

全屋智能家居控制系统通过集成各种智能设备和传感器,实现对家中所有电器的远程控制和自动化管理。从照明、温度调节到安全监控,该系统提供了前所未有的便利性和舒适性。