当前位置:首页 > 财经 > 财经

Windows银行木马Dridex扩大攻击范围,伪装成普通文档攻击苹果m

投资者关系(tzxwc.com)讯:

,趋势科技周四发布报告称,Dridex Bank恶意软件的衍生版本伪装成普通文档,通过邮件附件在macOS平台上传播报道指出,该恶意程序原本是针对Windows平台的,但现在黑客改变了攻击策略,扩大了战斗群,影响到了macOS平台

趋势科技通过对Dridex恶意文件样本的深入分析发现,该恶意文件为Mach—O文件,是一种可在macOS和iOS平台上运行的可执行文件这些恶意软件使用的文件扩展名包括o,迪利布和捆绑

Mach—O文件包含一个恶意文档,一旦用户打开它,该文档就会自动运行然后会覆盖macOS用户目录下的所有Microsoft Word文件,并联系远程服务器下载更多文件,包括运行Dridex恶意软件的Windows可执行文件

本站了解到这些可执行文件无法在macOS上运行但是,如果用户的Word文件被恶意版本覆盖,Mac用户可能会在网上共享文件时无意中感染他人

一种名为VirusTotal的在线工具可以扫描人们上传的URL和文件,并检测它们是否包含恶意软件例如,如果电子邮件的附件是Microsoft Word文档或Mach—O文件,用网站扫描它可能是个好主意

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

0

您可能还喜欢:

  • 猜您喜欢
q0

rightad2

媒体企业