苹果Mac电脑用户小心,恶意攻击代码被曝藏身广告图形文件 让爱住我家简谱 - 滚动 - 智学网
<
    <b id='dbbccf'><code id='dbbccf'><strike id='dbbccf'><optgroup id='dbbccf'><small id='dbbccf'><b id='dbbccf'></b></small></optgroup></strike></code></b>
    <
  • <
  • <legend id='dbbccf'><strong id='dbbccf'><ul id='dbbccf'><dl id='dbbccf'><strong id='dbbccf'><acronym id='dbbccf'><big id='dbbccf'></big></acronym><</strong></dl></ul><</strong></legend>
    <

    <
      <
    <
          <fieldset id='dbbccf'><th id='dbbccf'><tt id='dbbccf'><center id='dbbccf'></center><acronym id='dbbccf'></acronym></tt></th></fieldset>

          IT资讯
          当前位置:智学网 > IT资讯 >  滚动

          苹果Mac电脑用户小心,恶意攻击代码被曝藏身广告图形文件

          2019-02-08 14:49:20 凤凰科技 若水 编辑:琳达 浏览数:41智学网

          北京时间1月25日消息,网络安全公司Confiant和Malwarebytes的安全研究人员日前发现,一种藏身于在线广告图形文件当中的恶意攻击代码,利用隐写术(Steganography)欺骗安全系统,对500万台Mac...

          北京时间1月25日消息,网络安全公司Confiant和Malwarebytes的安全研究人员日前发现,一种藏身于在线广告图形文件当中的恶意攻击代码,利用隐写术(Steganography)欺骗安全系统,对500万台Mac电脑发动了攻击。

          安全人员称,在1月11日到1月13日期间,一种名为“VeryMal”的恶意代码试图感染Mac电脑。这种恶意代码攻击采取了一种熟悉套路:在Mac电脑屏幕上显示Adobe Flash Player需要更新的通知,并敦促用户打开一个试图在浏览器中下载的文件;一旦用户点击下载并运行恶意软件,最终将导致Shlayer木马感染所用Mac电脑。

          尽管许多恶意代码试图通过广告来掩盖攻击,但未能欺骗广告网络和用户桌面上的各种保护系统,不过此次出现“VeryMal”的恶意代码使用隐写术,其显著特点是将攻击的有效负载隐藏在可见广告本身。

          具体来说,这段代码将创建一个Canvas对象,从一个特定的URL获取一个图像文件,并定义一个函数来检查浏览器是否支持特定的字体系列。如果检查Apple字体失败,什么也不会发生,但是如果成功,图像文件中的底层数据将被循环。

          VeryMal过去也曾实施过类似攻击,包括去年12月针对Mac电脑和iOS系统的攻击,但最近的一次攻击尝试,显示该代码的攻击采用了不易察觉的方法,攻击方向有了微妙转变。

          与Windows等其他操作系统相比,macOS通常更容易受到保护,但恶意代码编写者而言,他们仍有可能利用代码感染目标系统或从目标系统获取数据。

          Mac用户应该继续警惕网上那些敦促用户安装或更新非官方软件的通知,需要仔细检查这些通知,以确定它们是否属实。此外,用户不应在不知用途和原因的情况下,对来自操作系统的任何请求进行身份验证。

          分享到:

          版权与免责声明:

          凡未注明"稿件来源"的内容均为转载稿,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;


          本文地址:http://www.nghoc.com/news/2019/02/08/120045744.html

          转载本站原创文章请注明来源:智学网

          行业聚焦

          会员制电商成电商主流形态 云集弯道突围

          美国会员制仓储式超市Costco执行副总裁兼首席财务官Richard Galanti表示,Costco在中国内地的第一家店会于今年5月中到7月中旬在上海开业。作...[详细]

          微软终于知道用户不习惯点击“安全删除硬件”

          微软所打造的Windows 10系统不仅是非常实用的生产力工具,而且在用户的反馈和建议下不断满足用户的需求来解决现实问题。近日外媒ZDNet发文称微软正希望优化...[详细]

          年轻人的第一套租房 小米成立新公司,经营范围包括房屋租赁

          近日,有网友查到,小米在南京成立了一家名为“谧空间南京信息科技有限公司”的企业,经营范围包括房屋租赁。自从雷军喊出打造中国的无印良品的口号,手机业务也不再是小米...[详细]

          “松果”团队分拆出“大鱼”,小米芯片业务扩张加速

          DoNews4月2日消息 (记者 费倩文)4月2日,小米集团组织部发布组织架构调整邮件,披露为了配合公司AIoT战略加速落地,推动芯片研发业务更快发展,小米旗下...[详细]

          千元级显卡新秀,GTX 1650国内电商开始预售,23日发货

          还记得英伟达图灵架构显卡中定位千元级别的GTX 1650吗?在近两个月的曝光之后,这款显卡终于要上市了。在国外爆出169美元(约合人民币1130元)的起售价后,...[详细]

          活动互动

          更多

          《王牌星机》大咖说,“网瘾”总裁现场猛爆料

           

               《王牌星机》大咖说之“爆料网红总裁”沈义人,现场高能回答惊喜不断  25岁全面负责OPPO营销策划与管理工作,...[详细]

          看《权力的游戏》,腾讯视频VIP年卡六折118.8元

           

          IT之家4月18日消息 腾讯视频VIP再次开启六折特惠活动,全系6折。随着《权力的游戏》开播,又有不少小伙伴在需要腾讯视...[详细]

          国内首款AI防骚扰电话助手发布,可代接电话

           

          4月2日消息,我国智能语音领域首款针对个人用户的AI防骚扰电话助手——“芒小蜜”在京发布。这款产品可以代替个人用户接听电...[详细]

          杭州综试区发布打造数字丝绸之路战略枢纽路线图

           

          “六体系两平台”模式创始者、全国跨境电商平台最全的城市、新增有实绩跨境电商企业4000家&hel...[详细]

          工人日报:针对996ICU,有关部门应有所作为

           

          IT之家4月7日消息 近日,GitHub上一个名为“996.ICU”的项目迅速蹿红,目前已经收到18.2万Star,这一...[详细]

          一周排行每月关注