惡意攻擊代碼被曝藏身廣告圖形文件 對500萬臺Mac電腦發(fā)動了攻擊

    2019-01-25 17:10:45來源:鳳凰網(wǎng)科技  

    北京時間1月25日消息,網(wǎng)絡安全公司Confiant和Malwarebytes的安全研究人員日前發(fā)現(xiàn),一種藏身于在線廣告圖形文件當中的惡意攻擊代碼,利用隱寫術(Steganography)欺騙安全系統(tǒng),對500萬臺Mac電腦發(fā)動了攻擊。

    安全人員稱,在1月11日到1月13日期間,一種名為“VeryMal”的惡意代碼試圖感染Mac電腦。這種惡意代碼攻擊采取了一種熟悉套路:在Mac電腦屏幕上顯示Adobe Flash Player需要更新的通知,并敦促用戶打開一個試圖在瀏覽器中下載的文件;一旦用戶點擊下載并運行惡意軟件,最終將導致Shlayer木馬感染所用Mac電腦。

    盡管許多惡意代碼試圖通過廣告來掩蓋攻擊,但未能欺騙廣告網(wǎng)絡和用戶桌面上的各種保護系統(tǒng),不過此次出現(xiàn)“VeryMal”的惡意代碼使用隱寫術,其顯著特點是將攻擊的有效負載隱藏在可見廣告本身。

    具體來說,這段代碼將創(chuàng)建一個Canvas對象,從一個特定的URL獲取一個圖像文件,并定義一個函數(shù)來檢查瀏覽器是否支持特定的字體系列。如果檢查Apple字體失敗,什么也不會發(fā)生,但是如果成功,圖像文件中的底層數(shù)據(jù)將被循環(huán)。

    VeryMal過去也曾實施過類似攻擊,包括去年12月針對Mac電腦和iOS系統(tǒng)的攻擊,但最近的一次攻擊嘗試,顯示該代碼的攻擊采用了不易察覺的方法,攻擊方向有了微妙轉(zhuǎn)變。

    與Windows等其他操作系統(tǒng)相比,macOS通常更容易受到保護,但惡意代碼編寫者而言,他們?nèi)杂锌赡芾么a感染目標系統(tǒng)或從目標系統(tǒng)獲取數(shù)據(jù)。

    Mac用戶應該繼續(xù)警惕網(wǎng)上那些敦促用戶安裝或更新非官方軟件的通知,需要仔細檢查這些通知,以確定它們是否屬實。此外,用戶不應在不知用途和原因的情況下,對來自操作系統(tǒng)的任何請求進行身份驗證。

    標簽:

    相關閱讀

    相關詞

    推薦閱讀

    亚洲一区二区三区国产精品| 亚洲AV无码专区在线电影成人| 国产产在线精品亚洲AAVV| 亚洲综合欧美色五月俺也去| 亚洲精品天堂在线观看| 亚洲春色在线观看| 亚洲国产精品乱码在线观看97| 亚洲视频在线免费看| 久久久亚洲裙底偷窥综合| 亚洲高清无在码在线无弹窗| 91情国产l精品国产亚洲区| 久久精品国产亚洲av影院| 亚洲国产精品国自产电影| 久久久久久亚洲精品| 亚洲最大成人网色| 亚洲精品中文字幕无码AV| 亚洲国产精品综合久久网各| 亚洲区视频在线观看| 456亚洲人成影院在线观| 亚洲中文字幕久久精品无码VA| 亚洲一区二区三区写真| 亚洲av日韩aⅴ无码色老头| 国产精品久久久久久亚洲小说| 亚洲国产精品人人做人人爽| 国内精品久久久久久久亚洲| 亚洲国产三级在线观看| 久久精品国产精品亚洲蜜月| 亚洲黄色三级视频| 亚洲AV无码乱码麻豆精品国产| 亚洲熟妇成人精品一区| 色噜噜噜噜亚洲第一| 亚洲精品乱码久久久久久蜜桃 | 97se亚洲综合在线| 亚洲av一本岛在线播放| 亚洲欧好州第一的日产suv| 免费观看亚洲人成网站| 在线观看亚洲精品国产| 午夜亚洲AV日韩AV无码大全| 亚洲国产精品日韩在线| 亚洲精品国产第一综合99久久| 亚洲成人一区二区|