新型mac恶意软件试图攻击美国国防行业等-尊龙凯时官方旗舰店

新型mac恶意软件试图攻击美国国防行业等
作者:威锋网 发布时间:2017-02-10

安全研究人员最近发现了一款来自伊朗的 macos 恶意软件——macdownloader 企图攻击与美国国防工业相关的个人和企业。研究人员在一个冒充是美国航空航天公司“联合科技公司(united technologies corporation)”的网站中发现这个恶意软件。该网站声称可提供“特殊项目和课程”,试图吸引潜在的攻击对象。此前该网站曾被用于传播 windows 恶意软件。

目前访问该网站的访客会被恶意 windows 或 macos 攻击,取决于访客使用的操作系统。如果是 macdownloader,它会创建一个虚假的 adobe flash player 对话提供 flash 播放器的升级,或者是关闭窗口。

一旦用户选择接受升级,第二个对话框会弹出来,声称是 bitdefender 广告软件删除工具,让用户搜索广告软件。研究人员表示 macdownloader 起初伪装成一个虚假病毒删除工具,后来才重新包装成虚假 flash player 更新。

安装之后,该恶意软件会试图从被感染的 mac 上收集数据,将用户 keychain 发送到攻击者服务器上。它还能够给出一个虚假的系统偏好对话框,骗取用户名和密码,用于访问加密的 keychain 数据。

除了攻击美国国防工业之外,据悉该恶意软件还曾攻击过一位维护人权的人士,也就是说黑客还可以用这款恶意软件来攻击其他他们感兴趣的社区。

因为目前 windows 操作系统在企业和个人中的使用度较高,所以成了恶意软件的主要攻击对象。研究人员因此也建议人权和国防安全社区使用苹果设备。


网站地图