新型Mac恶意软件试图攻击美国国防行业等

安全研究人员最近发现了一款来自伊朗的 macOS 恶意软件——MacDownloader 企图攻击与美国国防工业相关的个人和企业。

研究人员在一个冒充是美国航空航天公司“联合科技公司(United Technologies Corporation)”的网站中发现这个恶意软件。该网站声称可提供“特殊项目和课程”,试图吸引潜在的攻击对象。此前该网站曾被用于传播 Windows 恶意软件。

http://static.cnbetacdn.com/article/2017/0209/9a85ab048d4d827.jpg

目前访问该网站的访客会被恶意 Windows 或 MacOS 攻击,取决于访客使用的操作系统。如果是 MacDownloader,它会创建一个虚假的 Adobe Flash Player 对话提供 Flash 播放器的升级,或者是关闭窗口。

一旦用户选择接受升级,第二个对话框会弹出来,声称是 Bitdefender 广告软件删除工具,让用户搜索广告软件。研究人员表示 MacDownloader 起初伪装成一个虚假病毒删除工具,后来才重新包装成虚假 Flash Player 更新。

安装之后,该恶意软件会试图从被感染的 Mac 上收集数据,将用户 Keychain 发送到攻击者服务器上。它还能够给出一个虚假的系统偏好对话框,骗取用户名和密码,用于访问加密的 Keychain 数据。

除了攻击美国国防工业之外,据悉该恶意软件还曾攻击过一位维护人权的人士,也就是说黑客还可以用这款恶意软件来攻击其他他们感兴趣的社区。

因为目前 Windows 操作系统在企业和个人中的使用度较高,所以成了恶意软件的主要攻击对象。研究人员因此也建议人权和国防安全社区使用苹果设备。

上一篇:智能网联汽车的发展趋势及其将引发的信息安全问题

下一篇:Twitter采取新措施限制网络暴力