500万台Mac电脑被感染 什么恶意代码这么厉害?

2019-02-19 16:36:28 来源:太平洋电脑网
500万台Mac电脑被感染 什么恶意代码这么厉害?

  【PConline 资讯】春节临近,想必大家的心早已飞扬各处,不过这里我们还是要嘱咐一下屏幕前使用苹果电脑的朋友,因为近日出现一种能隐藏于在线广告图形文件当中的恶意攻击代码,其可通过Steganography(隐写术)骗过安全系统,目前已向500万台Mac电脑发动了恶意攻击。

  最先发现Steganography(隐写术)攻击的是Confiant和Malwarebytes两家安全公司的安全研究员,所谓的隐写术是指将信息隐藏,从而不让除目标之外的任何人知晓信息的传递事件或信息内容,研究员称在1月11日到1月13日期间,有一种名为“VeryMal”的恶意代码试图感染Mac电脑。

  据了解,该种恶意代码攻击采取的套路是,在Mac电脑屏幕上显示Adobe Flash Player需要更新的通知,并敦促用户打开一个试图在浏览器中下载的文件,一旦用户点击下载并运行恶意软件后,将导致Shlayer木马感染所用Mac电脑。

  “VeryMal”之所以特殊,原因在于大多数的恶意代码,尽管可以通过广告来掩盖“事实”,却未必能够欺骗广告网和用户电脑中的各类保护机制,而“VeryMal”的恶意代码利用隐写术,其显著特点是将攻击的有效负载隐藏在可见广告本身。

  简单来说就是这段恶意代码会创建一个Canvas对象,从一个特定的URL获取一个图像文件,并定义一个函数来检查浏览器是否支持特定的字体系列,如果检查Apple字体失败,则什么也不会发生,一旦成功,图像文件中的底层数据将被循环。

  实际上,VeryMal在1月之前也曾实施过类似攻击,例如去年12月发生的针对Mac电脑和iOS系统的攻击,只是我们看到其在最近的一次攻击中,选择了更不易察觉的方法,攻击方向也有了微妙转变。

  一直以来,苹果操作系统的安全性都要更高一些,尤其是与Windows等其他操作系统相比,但对攻击者而言,他们仍能利用代码感染目标系统或从目标系统获取数据。因此,Mac用户更应继续保持警惕,尤其是对那些敦促我们安装或更新非官方软件的通知,更要谨慎再谨慎。另外,用户更不能在不知用途和原因的情况下,对来自操作系统的任何请求进行身份验证。

免责声明:本文仅代表作者个人观点,与朝闻天下无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

科技前沿:仿生四足机器人引领AI新浪潮

在人工智能的浩瀚星河中,仿生四足机器人如同一颗璀璨的新星,正以前所未有的速度照亮科技创新的道路。这一领域,正成为全球AI研发的焦点战场,预示着未来智能科技的无限可能。受欢迎的仿生四足机器人成为AI重点

5小时前

智能家居控制系统的全面解析与安装指南

随着科技的飞速发展,智能家居控制系统正逐渐成为现代家庭的新宠。它不仅改变了我们的生活方式,还为我们带来了前所未有的便捷与舒适。本文将深入探讨智能家居控制系统的各个方面,包括其组成、安装过程以及如何通过

5小时前

全屋无线智能家居系统:科技生活的未来篇章

全屋智能家居是指什么?在快节奏的现代生活中,全屋智能家居正悄然改变着我们的生活方式。它通过先进的物联技术,将家中的各种智能设备无缝连接,实现远程控制、自动化操作和场景联动。从智能照明到温控系统,从安全

6小时前

AI电销机器人:重塑销售格局的未来之光

AI电销机器人怎么收费?在当今这个快节奏的商业环境中,人工智能(AI)电销机器人正逐渐成为企业提升销售效率、降低成本的秘密武器。但谈及“AI电销机器人怎么收费?”这个问题,答案却并非一成不变,它如同一

6小时前

科技数码前沿:智能时代的技术合作协议书

在当今这个日新月异的科技数码时代,创新与合作成为了推动行业进步的双引擎。从人工智能到量子计算,从5G通信到物联,每一项技术的突破都离不开企业间的紧密协作。本文将深入探讨技术合作协议书的重要性,以及它如

7小时前

AI机器人造价揭秘:从电话助手到医疗专家,价格差异知多少?

在这个AI技术日新月异的时代,智能机器人已经悄然融入我们的生活与工作的每一个角落。但你知道吗?这些看似高冷的科技产物,其背后的造价可是一门大学问。就让我们一起揭开AI机器人那层神秘的面纱,看看它们的价

8小时前