首頁 > 互聯網 > 正文

    惡意攻擊代碼被曝藏身廣告圖形文件 對500萬臺Mac電腦發動了攻擊

    2019-01-25 17:10:45來源:鳳凰網科技  

    北京時間1月25日消息,網絡安全公司Confiant和Malwarebytes的安全研究人員日前發現,一種藏身于在線廣告圖形文件當中的惡意攻擊代碼,利用隱寫術(Steganography)欺騙安全系統,對500萬臺Mac電腦發動了攻擊。

    安全人員稱,在1月11日到1月13日期間,一種名為“VeryMal”的惡意代碼試圖感染Mac電腦。這種惡意代碼攻擊采取了一種熟悉套路:在Mac電腦屏幕上顯示Adobe Flash Player需要更新的通知,并敦促用戶打開一個試圖在瀏覽器中下載的文件;一旦用戶點擊下載并運行惡意軟件,最終將導致Shlayer木馬感染所用Mac電腦。

    盡管許多惡意代碼試圖通過廣告來掩蓋攻擊,但未能欺騙廣告網絡和用戶桌面上的各種保護系統,不過此次出現“VeryMal”的惡意代碼使用隱寫術,其顯著特點是將攻擊的有效負載隱藏在可見廣告本身。

    具體來說,這段代碼將創建一個Canvas對象,從一個特定的URL獲取一個圖像文件,并定義一個函數來檢查瀏覽器是否支持特定的字體系列。如果檢查Apple字體失敗,什么也不會發生,但是如果成功,圖像文件中的底層數據將被循環。

    VeryMal過去也曾實施過類似攻擊,包括去年12月針對Mac電腦和iOS系統的攻擊,但最近的一次攻擊嘗試,顯示該代碼的攻擊采用了不易察覺的方法,攻擊方向有了微妙轉變。

    與Windows等其他操作系統相比,macOS通常更容易受到保護,但惡意代碼編寫者而言,他們仍有可能利用代碼感染目標系統或從目標系統獲取數據。

    Mac用戶應該繼續警惕網上那些敦促用戶安裝或更新非官方軟件的通知,需要仔細檢查這些通知,以確定它們是否屬實。此外,用戶不應在不知用途和原因的情況下,對來自操作系統的任何請求進行身份驗證。

    標簽:

    相關閱讀

    相關詞

    推薦閱讀

    亚洲一级片在线播放| 亚洲AV天天做在线观看| 亚洲香蕉免费有线视频| 亚洲Av无码乱码在线观看性色| 国产亚洲中文日本不卡二区| 亚洲人成电影亚洲人成9999网| 亚洲级αV无码毛片久久精品| 久久亚洲2019中文字幕| 亚洲天堂免费在线视频| 午夜亚洲福利在线老司机| 国产精品亚洲精品日韩电影| 色偷偷亚洲第一综合网| 亚洲日韩看片无码电影| 亚洲色大成网站www| 亚洲精品av无码喷奶水糖心| 亚洲日韩AV一区二区三区中文| 亚洲综合精品伊人久久| 亚洲男同gay片| 亚洲av成人中文无码专区| 自拍偷自拍亚洲精品偷一| 亚洲Aⅴ在线无码播放毛片一线天| 亚洲精品女同中文字幕| 激情无码亚洲一区二区三区| 老子影院午夜伦不卡亚洲| 国产精品亚洲天堂| 亚洲日韩中文在线精品第一| 国产精品亚洲玖玖玖在线观看 | 爱爱帝国亚洲一区二区三区| 久久亚洲中文字幕无码| 日本中文一区二区三区亚洲 | 亚洲爆乳精品无码一区二区三区| 亚洲av最新在线网址| 少妇中文字幕乱码亚洲影视| 亚洲美女视频网站| 亚洲av无码专区在线| 亚洲日本VA午夜在线影院| 少妇亚洲免费精品| 亚洲无线码在线一区观看| 亚洲AV无码成人精品区在线观看 | 亚洲AV无码之国产精品| 大胆亚洲人体视频|