疑似叙利亚电子军对Mac设备发起木马攻击

作者:乐购科技 来源: 2013-09-18 09:49:40 阅读 我要评论 直达商品

据外媒报道,近日,人们发现了一种攻击Mac设备的全新木马病毒。这种病毒在感染设备之后为攻击人员打开一道访问后门。虽然目前还不清楚这一攻击的传播途径,但可以确定的是,这是一次目的性非常明确的攻击。

Mac安全软件公司Intego最新报告了这一恶意软件。据悉,这一木马病毒将自己伪装成一张图片,用户在默认状态下是看不到这张图片的扩展名--.app。

以下则是Intego提供有关该木马病毒相关的信息说明:

当该木马开始执行任务时,它会自动拷贝到 /Users/Shared/UserEvent.app中;

另外,它还会在 ~/Library/LaunchAgents/UserEvent.System.plist 中创建一个LaunchAgent,然后再启动/Users/Shared/UserEvent.app的应用;

该木马会在Dock和Cmd-Tab Application切换中将自己隐藏起来,之后则会在标准的OS X应用预览中打开Application下的JPEG图片,此时用户则会认为打开的只是一张图片而已;

一旦该木马安装成功,它则会连接到7777接口的C&C服务器上;

此时,Mac设备为攻击者打开了一道后门,他们可以向设备发送大量的指令,同时还能监控设备、并下载下面这张图片到设备中。

在上面这张图片中,我们看到了叙利亚电子军队的标志以及名字,不过究竟此次的攻击是否真的由他们发动目前还无法完全确定。

虽然这次的攻击波及范围较大,但部分Mac用户仍能收到好消息--该木马无法在OS X 10.8下运行。换句话说,用户可以通过更新系统破解这次的攻击。


  推荐阅读

  [图]Kinect for Windows SDK升级 带来背景移除和颜色捕获等功能

微软今天宣布了1.8版的Kinect for Windows软件开套件(SDK),这也是自>>>详细阅读


本文标题:疑似叙利亚电子军对Mac设备发起木马攻击

地址:http://www.lgo100.com/a/05/20130918/287373.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度