都市汽车网 设为首页 收藏本站
首页
  • 首页
  • 业界车讯
  • 新车评测
  • 新车上市
  • 新车能源
  • 热点
  • 首页 热点 正文

    Windows银行木马Dridex扩大攻击范围,伪装成普通文档攻击苹果m

    发表于:2023-01-07 08:04:17    来源:IT之家    阅读量:8156   
    恢复

    ,趋势科技周四发布报告称,Dridex Bank恶意软件的衍生版本伪装成普通文档,通过邮件附件在macOS平台上传播报道指出,该恶意程序原本是针对Windows平台的,但现在黑客改变了攻击策略,扩大了战斗群,影响到了macOS平台

    趋势科技通过对Dridex恶意文件样本的深入分析发现,该恶意文件为Mach—O文件,是一种可在macOS和iOS平台上运行的可执行文件这些恶意软件使用的文件扩展名包括o,迪利布和捆绑

    Mach—O文件包含一个恶意文档,一旦用户打开它,该文档就会自动运行然后会覆盖macOS用户目录下的所有Microsoft Word文件,并联系远程服务器下载更多文件,包括运行Dridex恶意软件的Windows可执行文件

    本站了解到这些可执行文件无法在macOS上运行但是,如果用户的Word文件被恶意版本覆盖,Mac用户可能会在网上共享文件时无意中感染他人

    一种名为VirusTotal的在线工具可以扫描人们上传的URL和文件,并检测它们是否包含恶意软件例如,如果电子邮件的附件是Microsoft Word文档或Mach—O文件,用网站扫描它可能是个好主意

    声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

    你该读读这些:一周精选导览
  • Copyright © 2012- 都市汽车网 All Rights Reserved 版权所有
    欢迎广大网友来本网站投稿,网站内容来自于互联网或网友提供 网站地图  备案号:皖ICP备2023005497号
  • f1f2f3f4f5