2017年5月19日 星期五

打破了Mac系統不知中毒的計劃

蘋果Mac電腦用戶要當心了,資安軟體廠商現況科技發現 2隻針對Mac電腦的惡意軟體,可遠端存取木馬竊取個資、監看電腦螢幕及記錄鍵盤輸入。現勢科技窺見,近年表露了2隻針對Mac電腦的惡意軟體:Snake(重新稱為Turla、Uroburos和Agent.BTZ,形勢科技偵測為OSX_TURLA.A)和Proton(OSX_PROTON.A)。2者都是遠端存取木馬,讓攻擊者無須授權就可以遠端連上系統,進而竊取中毒系統內儲存的檔案、資料和密碼,即時監看電腦螢幕並記錄鍵盤輸入。

Snake早在2008年就當即出眼下Windows作業系統,並被用在網路間諜活動上。到了2014年,其操作者開發了Linux的版本,讓Snake透過攻擊一系列的漏洞來駭客侵入目標;其rootkit效果讓它准許隱藏自己的惡意步驟和檔案,好隱密的躲在系統內破解密碼,讓偵測變得甚至費勁。

這一次,操作者將Windows版本的後門順序移植到Mac OS X系統,啟用有關鍵的Adobe Flash Player安裝方案壓縮檔作誘餌。這版本的Snake援用有效的蘋果公司(Apple)開發者實據來繞過Gatekeeper(Mac OS X系統的平穩效果)順序碼簽章阻攔,讓它ok在系統內從事。Snake內所顯示的除錯效用指它仍在開發中,估計很快就允諾全副運作。

現勢科技也察看,另一位惡意軟體Proton後門建議的操作者入侵熱門通達建議碼轉檔軟體「HandBrake」的備用下載伺服器後,肇始用來散播惡意軟體。根據HandBrake開發者論壇所發布的安然通告,這個入侵差池發生在5月2日至6日間,攻擊者用自己的惡意檔案更改掉本來一般的HandBrake盡量用程式

現況科技專心,就跟Snake對等,Proton啟用簽章過的Apple信物在中毒系統內實行,讓它俞允竊取密碼,假如儲存在密碼儲存工具(如Apple自己的KeyChain或其他網頁型效死)內的密碼。這些威脅打破了Mac系統不知中毒的計劃。鑑於Apple裝備接二連三的提高戰場占有率,惡意威脅也會雖之而來。現況科技光在2016年12月就偵測到逾越22萬1000次的Mac威脅,與2016年11月僅為8萬1000次對照,有大幅度長大。

局勢科技勸勉,有歸Snake和Proton都被設計來竊取結合密碼的報導,推薦使用者要就可變動密碼以防遭到入侵和資料外洩攻擊。並且 蚊子,使用者和企業應許在端點循序漸進檔案和資料加密,有備無患攻擊者取得敏感資料。

熱門標籤:傢俱搬家果凍矽膠居家清潔防爆工具蟑螂

沒有留言:

張貼留言