• 我的订阅
  • 科技

银行木马Dridex扩大攻击范围,伪装成普通文档攻击苹果macOS 平台

类别:科技 发布时间:2023-01-07 08:00:00 来源:IT之家

IT之家 1 月 7 日消息,趋势科技本周四发布报告称,Dridex 银行恶意软件的衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播。报告中指出该恶意程序原本是针对 Windows 平台的,但现在黑客改变了攻击策略,扩大战团影响 macOS 平台。

银行木马Dridex扩大攻击范围,伪装成普通文档攻击苹果macOS 平台

趋势科技通过对 Dridex 恶意文件样本进行深入的分析发现,该恶意文件采用 Mach-O 文件,后者是可以在 macOS 和 iOS 平台上运行的可执行文件。这些恶意软件使用的文件扩展名包括 .o、.dylib 和 .bundle。

Mach-O 文件包含一个恶意文档,一旦用户打开它就会自动运行。然后它会覆盖 macOS 用户目录中的所有 Microsoft Word 文件,并联系远程服务器下载更多文件,包括运行 Dridex 恶意软件的 Windows 可执行文件 (.exe)。

银行木马Dridex扩大攻击范围,伪装成普通文档攻击苹果macOS 平台
银行木马Dridex扩大攻击范围,伪装成普通文档攻击苹果macOS 平台

IT之家了解到,这些可执行文件无法在 macOS 上运行。但是,如果用户的 Word 文件被恶意版本覆盖,Mac 用户可能会在在线共享文件时无意中感染其他人。

趋势科技推荐用户不要打开来源不明的附件。检查发件人是谁,不仅通过显示的发件人姓名,还通过电子邮件地址进行甄别。

一个名为 VirusTotal 的在线工具可以扫描人们上传的 URL 和文件,并检测其中是否包含恶意软件。例如,如果一封电子邮件的附件是 Microsoft Word 文档或 Mach-O 文件,那么使用网站扫描它可能是个好主意。返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-07 09:45:04

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

号称最安全的手机系统可能也不安全!苹果首个银行木马被曝光
...表示有证据表明目前已有黑客向iPhone用户发起了银行木马攻击,成为了苹果手机的首次木马攻击安全考验。而这个木马名为GoldPickaxe
2024-02-23 09:23:00
黑客针对iphone用户发起银行木马攻击
...报告,有证据表明已经有黑客针对iPhone用户发起银行木马攻击,这是苹果手机首次面临这方面的安全考验。本文所有图源均为Group-IB报告指出
2024-02-17 13:18:00
最新报告发布!美无差别攻击全球手机用户:窃取苹果iPhone用户手机数据
...遗余力针对全球移动智能终端和通讯体系,构建全方位的攻击渗透能力。从SIM卡、固件、操作系统等网络产品,到数据线、Wi-Fi、蓝牙、蜂窝网络、GPS等数据接口,再到大型互联网和
2025-03-25 14:32:00
新型木马病毒曝光,专门针对ios操作系统
...,苹果方面尚未对该木马病毒进行详细说明,有关iOS易受攻击和可防御的版本仍有待证明。
2024-02-20 02:33:00
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...的消息:简单来讲,就是主打封闭安全的 iPhone ,不仅被攻击者发现了漏洞成功入侵,完全控制整个手机。更加抽象的是入侵的还是知名杀毒软件卡巴斯基团队成员的 iPhone 。
2024-01-26 09:15:00
2024 常见 macOS 恶意软件洞察:勒索软件、木马仍占主导地位
... Mac 设备在企业环境下的占比不断提高,也日益成为黑客攻击的目标。macOS 设备主要部署透明、同意和控制(TCC)框架,通过控制应用程序权限来保护用户隐私。不过最新研究报
2024-05-20 09:31:00
微软onenote笔记传播恶意软件
根据国外科技媒体BleepingComputer报道,有恶意攻击者利用OneNote中的笔记来传播恶意文件。攻击者发送网络钓鱼电子邮件
2023-01-26 08:47:00
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全文档里说明,
2024-06-26 18:52:00
陌生邮件竟是圈套 警惕钓鱼网络攻击背后的窃密
...一封看似普通的电子邮件,背后却是网络间谍在进行网络攻击与窃密,一起走进案发现场,看看究竟发生了什么。(该案例根据真实案件改编)一封奇怪的陌生邮件夏日炎炎,蝉鸣聒噪,南方的夏天
2023-11-03 09:21:00
更多关于科技的资讯: