acm-header
登录

ACM通信

ACM TechNews

陷阱网站向macOS用户提供了强大的后门木马


Mac笔记本电脑。

安装了dazlespy后,mac电脑就完全变成了“后门”。该恶意软件将其与控制服务器的通信加密,并接受至少21种不同的命令。

来源:盖蒂图片社

斯洛伐克网络安全公司ESET的研究人员发现,一旦用户访问恶意网站,大多数用户几乎不可能发现或停止安装macOS恶意软件。

“DazzleSpy”恶意软件是一种从头编写的功能全面的后门木马,使黑客能够监视和控制入侵的mac电脑。

ESET的马克-艾蒂安M.Léveillé说,恶意软件的改进和明显缺乏对应的Windows版本表明,它的创造者专门针对mac电脑。

他补充说,在没有打补丁的系统上,“眩眼”会在受害者意识不到的情况下以管理特权开始运行。

最先发现dazlespy漏洞的谷歌威胁分析研究人员表示,黑客很可能是由国家资助的,“根据有效载荷代码的质量,他们可以访问自己的软件工程团队。”

苹果公司表示,已经修复了此次攻击所利用的漏洞。

Ars Technica
查看全文

版权所有©2022SmithBucklin,美国华盛顿特区


没有发现记录

Baidu
map