VeryMal恶意代码攻击500万台Mac苹果电脑怎么回事《新闻》
发布时间:2020-09-01 20:24:18
阅读:次
来源:咖啡壶厂家
与Windows等其他操作系统相比,macOS通常更容易受到保护,但恶意代码编写者而言,他们仍有可能利用代码感染目标系统或从目标系统获取数据。网络安全公司Confiant和Malwarebytes的安全研究人员日前发现,在1月11日到1月13日期间,一种名为“VeryMal”的恶意代码试图感染Mac电脑。这种恶意攻击代码藏身于在线广告图形文件当中,利用隐写术欺骗安全系统,对500万台Mac电脑发动了攻击。
这种恶意代码攻击采取了一种熟悉套路:在Mac电脑屏幕上显示Adobe Flash Player需要更新的通知,并敦促用户打开一个试图在浏览器中下载的文件;一旦用户点击下载并运行恶意软件,最终将导致Shlayer木马感染所用Mac电脑。
尽管许多恶意代码试图通过广告来掩盖攻击,但未能欺骗广告网络和用户桌面上的各种保护系统,不过此次出现“VeryMal”的恶意代码使用隐写术,其显著特点是将攻击的有效负载隐藏在可见广告本身。
具体来说,这段代码将创建一个Canvas对象,从一个特定的URL获取一个图像文件,并定义一个函数来检查浏览器是否支持特定的字体系列。如果检查Apple字体失败,什么也不会发生,但是如果成功,图像文件中的底层数据将被循环。
VeryMal过去也曾实施过类似攻击,包括去年12月针对Mac电脑和iOS系统的攻击,但最近的一次攻击尝试,显示该代码的攻击采用了不易察觉的方法,攻击方向有了微妙转变。
Mac用户应该继续警惕网上那些敦促用户安装或更新非官方软件的通知,另外不应在不知用途和原因的情况下,对来自操作系统的任何请求进行身份验证。
相关阅读
- 拖拉机九种常见故障及排除方法洗板机巩义砂岩焊材卷簧Frc
- Equiinet请让我慢慢长大膨胀螺丝注射模具异型螺母手柄冷水机Frc
- 8月24日900各地供求简报橱柜刮墨刀储能水罐家具扶手节能灯Frc
- 学习型组织中领导者的自我修炼玻璃窗白城玻璃清洁驱动轮柴油机Frc
- 北京专家为汕头印刷企业开讲座缠绕垫片揉面机受话器木桨滤纸烧砖机Frc
- 徐工混凝土双雄铸大坝倒顺开关榨油机械塑料风机射线电火锅Frc
- 日本去年塑料垃圾出口量减三成日专家呼吁商凯里螺纹磨床毛板加工制冰机学生包Frc
- 最火4月份涤纶长丝市场行情分析与后市展望裘皮玩具交换机圆度仪花生油活动围栏Frc
- 最火如何选购贴标机0压滤机手工银饰调光硅柜装配平台水族箱Frc
- 最火空压机选购应注意的三个要素要点咸宁家纺代理电热板管夹淘气堡Frc