当前位置:首页 > 黑客教程 > 正文内容

Windows 版恶意软件 Snake 盯上 Mac 用户 伪装成 Flash 安装器

访客56年前 (1970-01-01)黑客教程824

据 Malwarebytes 报道,Windows 版恶意软件 Snake(或者叫 Turla、Uroboros )已经开始转向 Mac 平台。更新后的代码让其伪装成一个 Adobe Flash 安装器程序,封装在一个 ZIP 压缩文件中,文件名为 “ Install Adobe Flash Player.app.zip ” 。运行后,安装程序将改为 “ Addy Symonds ” 签名而不是 Adobe。

如果系统 Gatekeeper 被设置成允许未签名 App 安装,那么用户将会被要求输入管理员密码,与 Adobe 的 Flash 安装程序一样。而该恶意软件的外观也设计得与 Flash 安装器很像。一旦用户安装该恶意软件,很有可能会给攻击者打开系统后门,用户密码和未加密文件也会暴露。

因此建议用户尽量通过正规渠道下载 Flash 播放器,另外也要注意不要下载甚至安装邮件附件中的 Flash 安装器。

稿源:cnBeta,封面源自 ***

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/34747.html

“Windows 版恶意软件 Snake 盯上 Mac 用户 伪装成 Flash 安装器” 的相关文章

两个Mozilla Firefox 零日漏洞曝光

Hackernews 编译,转载请注明出处: Mozilla 在其 Firefox 浏览器中加入了带外数据软件升级,包含了两个高影响力的安全漏洞。 Mozilla 称,这两个漏洞正在被大肆利用。 标记为 cve-2022-26485和 cve-2022-26486的零日漏洞被描述为影响 XSLT ...

黑客滥用 Mitel 设备将 DDoS 攻击放大40亿倍

Hackernews 编译,转载请注明出处:   研究员发现,黑客滥用高影响反射/放大方法,实施长达14小时的持续分布式拒绝服务攻击,放大率达到了破纪录的4294967296倍。 这种攻击载体被称为 TP240PhoneHome (CVE-2022-26143) ,已经被武器化,可以...

商业间谍黑客 RedCurl 再次现身

Hackernews编译,转载请注明出处: 一个企业网络间谍黑客组织在消失了7个月后重新浮出水面,今年它针对4家公司进行新入侵行动,其中包括俄罗斯最大的批发商店之一,同时对其工具集进行了战术性改进,以试图阻挠分析。 Group-IB 的伊万 · 皮萨列夫说: “在每一次攻击中,攻击者都展示了广泛的...

技术专家与黑客展开竞赛 以确保电动汽车网络电网的安全

电动汽车(EV)革命来了。在过去的十年里,插电式混合动力电动车已经从16000辆增长到超过200万辆,汽车高管们预计到2030年,超过50%的美国汽车将是全电动的。不难看出,专家们为何做出如此乐观的预测。除了不断增长的电动汽车车队,今年早些时候签署的美国国会两党基础设施协议将包括75亿美元,以帮助规...

加密货币平台 Wormhole 遭黑客入侵 预估损失 3.22 亿美元

Wormhole Portal 刚刚遭遇了“桥梁”漏洞攻击,导致该加密货币平台损失了相当于 3.228 亿美元的 ETH 和 SOL 。问题源于以太坊区块链上的一个“智能合约”缺陷,别有用心的攻击者可借此将一款加密货币转换成另一种并跑路。 攻击后,失窃的加密货币资产已缩水至 2.94 亿美元。虽然...

TrickBot 团伙转移阵地,Emotet 成新选择

Hackernews 编译,转载请注明出处: TrickBot 是一个臭名昭著的“ Windows 犯罪软件即服务”(Windows crimeware-as-a-service,简称 caa)解决方案,被各种黑客用来提供下一阶段的有效载荷,比如勒索软件。TrickBot似乎正在做...

评论列表

拥嬉木落
2年前 (2022-06-19)

sh 安装器程序,封装在一个 ZIP 压缩文件中,文件名为 “ Install Adobe Flash Player.app.zip ” 。运行后,安装程序将改为 “ Addy Symond

森槿谜兔
2年前 (2022-06-19)

通过正规渠道下载 Flash 播放器,另外也要注意不要下载甚至安装邮件附件中的 Flash 安装器。稿源:cnBeta,封面源自网络

夙世暗喜
2年前 (2022-06-19)

Adobe Flash Player.app.zip ” 。运行后,安装程序将改为 “ Addy Symonds ” 签名而不是 Adobe。如果系统 Gatekeeper 被设置成允许未签名 App 安装,那么用户将会被要求输入管理员密码,与 Adobe 的 Fl

野欢依疚
2年前 (2022-06-19)

个 ZIP 压缩文件中,文件名为 “ Install Adobe Flash Player.app.zip ” 。运行后,安装程序将改为 “ Addy Symonds ” 签名而不是 Adobe。如果系统 Gatek

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。