av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術(shù)文章
文章詳情頁

Windows 銀行木馬 Dridex 擴(kuò)大攻擊范圍 可攻擊蘋果 macOS 平臺

瀏覽:124日期:2022-06-02 13:02:02

趨勢科技本周四發(fā)布報(bào)告稱,Dridex 銀行惡意軟件的衍生版本正偽裝成普通文檔,通過電子郵件附件在 macOS 平臺進(jìn)行傳播。報(bào)告中指出該惡意程序原本是針對 Windows 平臺的,但現(xiàn)在黑客改變了攻擊策略,擴(kuò)大戰(zhàn)團(tuán)影響 macOS 平臺。

趨勢科技通過對 Dridex 惡意文件樣本進(jìn)行深入的分析發(fā)現(xiàn),該惡意文件采用 Mach-O 文件,后者是可以在 macOS 和 iOS 平臺上運(yùn)行的可執(zhí)行文件。這些惡意軟件使用的文件擴(kuò)展名包括 .o、.dylib 和 .bundle。

Mach-O 文件包含一個惡意文檔,一旦用戶打開它就會自動運(yùn)行。然后它會覆蓋 macOS 用戶目錄中的所有 Microsoft Word 文件,并聯(lián)系遠(yuǎn)程服務(wù)器下載更多文件,包括運(yùn)行 Dridex 惡意軟件的 Windows 可執(zhí)行文件 (.exe)。

我們了解到,這些可執(zhí)行文件無法在 macOS 上運(yùn)行。但是,如果用戶的 Word 文件被惡意版本覆蓋,Mac 用戶可能會在在線共享文件時(shí)無意中感染其他人。

趨勢科技推薦用戶不要打開來源不明的附件。檢查發(fā)件人是誰,不僅通過顯示的發(fā)件人姓名,還通過電子郵件地址進(jìn)行甄別。

一個名為 VirusTotal 的在線工具可以掃描人們上傳的 URL 和文件,并檢測其中是否包含惡意軟件。例如,如果一封電子郵件的附件是 Microsoft Word 文檔或 Mach-O 文件,那么使用網(wǎng)站掃描它可能是個好主意。

主站蜘蛛池模板: 久久精品二区亚洲w码 | 日韩精品一区二区三区 | 欧美一级片黄色 | 欧美亚洲高清 | 综合九九| aaaaaa大片免费看最大的 | 国产精品久久久久一区二区三区 | 九九热国产视频 | 欧美美女一区二区 | 日韩精品视频在线观看一区二区三区 | 久久久久亚洲精品 | 久久久国产精品一区 | 91国内在线观看 | 国产一区二区三区在线 | 国产精品久久久久久久久久免费 | 精品中文视频 | 久久精品伊人 | 久久国产亚洲 | www.99热| 视频二区国产 | 亚洲视频免费在线观看 | 日韩一区精品 | 一区二区三区精品在线 | 亚洲一区二区三区在线视频 | 国产精品久久久久久久久图文区 | 亚洲第一天堂无码专区 | 99久久精品免费看国产高清 | 国产一区二区影院 | 日韩精品专区在线影院重磅 | 国产精品视频久久 | 高清视频一区二区三区 | 最新国产精品 | 天天射天天干 | xxxcom在线观看 | 国内精品久久久久久 | 欧美一区二区免费 | 久久久久一区 | 爱爱视频网 | 日韩在线免费播放 | 国产精品1区2区3区 男女啪啪高潮无遮挡免费动态 | 日韩欧美国产精品一区二区三区 |