首页 >> 动态 >
图片来源:
Mac OS安全神话破灭!? Mac OS X恶意程式以苹果有效凭证拦截加密流量

示意图,与新闻事件无关。
Apple
Mac OS比较安全的神话可能要破灭了。安全业者Check Point上周发现首只大规模攻击的Mac OS X恶意程式,获得苹果有效凭证签发,并採取高明手法植入,进而拦截加密网页流量的内容。
名为OS X/Dok的恶意程式包含在名为Dokument.zip的.zip档案中,经由网钓邮件散布。一旦执行,它会複製到/User/Shared/档案匣中,开始一连串动作。首先它植入新的loginItem避免用户重开机消失,并以挥之不去的扰人视窗(下图,来源:Check Point)宣称发现作业系统有安全问题,直到用户输入密码、安装所有的攻击程式为止。藉此偷到的用户密码则用作骇客日后在电脑上执行任意指令。
感染成功后,恶意程式即改变系统网路设定,将电脑流量透过预先安装的Tor用户端导到代管于暗网的代理伺服器,藉此读取裏面所有通讯内容,包括SSL加密的流量,或是窜改、插入伪造的网页内容。Dok之后还会在受害电脑上安装新的根凭证,使骇客得以利用中间人(MiTM)手法拦截受害电脑流量。利用这项假凭证,攻击者即能冒充任何网站骗取用户机密资讯而不被识破。
安全公司指出,Dok如此複杂的手法,免费防毒扫瞄服务VirusTotal侦测率为0%。Check Point于今年4月21日才首次发现到。Dok影响所有版本的OS X,Check Point表示,它也是第一只配合网钓邮件针对OS X平台而来的大规模攻击恶意程式。
这只恶意程式感染对象主要集中在欧洲。例如在德国就有用户遭到佯称退税资料不一致的网钓邮件哄骗而开启档案。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
分享:
最新文章
-
截至2023年,大众高尔夫GTI的最新款车型为2024款。关于2025款高尔夫GTI的价格和配置信息,目前尚未有官方发布...浏览全文>>
-
在当今社会,汽车已经成为人们日常生活中不可或缺的一部分。对于许多家庭来说,选择一辆适合自己的车不仅关乎...浏览全文>>
-
随着汽车市场的不断变化与发展,2025款大众CC以其优雅的设计和卓越的性能吸引了众多消费者的关注。作为一款备...浏览全文>>
-
安徽阜阳探影新车报价2023款大公开:买车不花冤枉钱随着汽车市场的不断发展,消费者对于购车的性价比和实用性...浏览全文>>
-
在安徽滁州地区,上汽大众途观L是一款备受关注的中型SUV。途观L凭借其宽敞的空间、强劲的动力以及丰富的配置,...浏览全文>>
-
关于2025款大众ID 系列车型在安徽淮南的售价及落地价问题,我们可以从以下几个方面进行详细分析。大众ID 系...浏览全文>>
-
安徽阜阳帕萨特多少钱?选车秘籍与落地价全攻略在安徽阜阳,选择一款适合自己的帕萨特车型需要综合考虑预算、...浏览全文>>
-
在当今的汽车市场中,新能源汽车因其环保性和经济性逐渐成为消费者关注的焦点。对于生活在安徽阜阳地区的朋友...浏览全文>>
-
随着新能源汽车市场的快速发展,消费者对于新能源车型的关注度持续攀升。作为一款备受瞩目的高端新能源车型,...浏览全文>>
-
在2024款的汽车市场中,一汽-大众ID 6 CROZZ以其豪华配置和出色的性能吸引了众多消费者的关注。作为一款纯电...浏览全文>>
大家爱看
频道推荐
站长推荐
- 安徽阜阳探影新车报价2023款大公开,买车不花冤枉钱
- 安徽阜阳帕萨特多少钱?选车秘籍与落地价全攻略
- 安徽阜阳途锐新能源多少钱?选车秘籍与性价比大公开
- 奇骏试驾需要注意什么
- 长安欧尚520试驾操作指南
- 试驾哈弗H6操作指南
- 安徽阜阳探影落地价实惠,配置丰富,不容错过
- 丰田雷凌预约试驾操作指南
- 滁州ID.4 X多少钱 2025款落地价,换代前的购车良机,不容错过
- QQ多米最新价格2025款,各配置车型售价全揭晓,性价比之王
- 阜阳ID.4 CROZZ新款价格2025款多少钱?选车指南与落地价全解析
- 阜阳ID.7 VIZZION多少钱?选车秘籍全攻略
- 滁州大众Polo最新价格2024款,各配置车型售价一目了然
- 天津滨海大众Polo落地价,各配置车型售价一目了然
- 亳州途观X多少钱?选车秘籍全攻略
- 奥迪e-tron GT试驾,如何享受4S店的专业服务?
- 安庆探影落地价全解,买车必看的省钱秘籍
- 岚图梦想家 2025新款价格大揭秘,各配置车型售价一览表
- 山东济南长安启源E07多少钱 2024款落地价,最低售价19.99万起,入手正当时
- 天津滨海T-ROC探歌新车报价2025款,购车前必看的费用明细