ITBear旗下自媒體矩陣:

Windows 銀行木馬 Dridex 擴(kuò)大攻擊范圍,偽裝成普通文檔攻擊蘋(píng)果 macOS 平臺(tái)

   時(shí)間:2023-01-07 09:58:12 來(lái)源:IT之家編輯:茹茹 發(fā)表評(píng)論無(wú)障礙通道

1 月 7 日消息,趨勢(shì)科技本周四發(fā)布報(bào)告稱(chēng),Dridex 銀行惡意軟件的衍生版本正偽裝成普通文檔,通過(guò)電子郵件附件在 macOS 平臺(tái)進(jìn)行傳播。報(bào)告中指出該惡意程序原本是針對(duì) Windows 平臺(tái)的,但現(xiàn)在黑客改變了攻擊策略,擴(kuò)大戰(zhàn)團(tuán)影響 macOS 平臺(tái)。

趨勢(shì)科技通過(guò)對(duì) Dridex 惡意文件樣本進(jìn)行深入的分析發(fā)現(xiàn),該惡意文件采用 Mach-O 文件,后者是可以在 macOS 和 iOS 平臺(tái)上運(yùn)行的可執(zhí)行文件。這些惡意軟件使用的文件擴(kuò)展名包括 .o、.dylib 和 .bundle。

Mach-O 文件包含一個(gè)惡意文檔,一旦用戶(hù)打開(kāi)它就會(huì)自動(dòng)運(yùn)行。然后它會(huì)覆蓋 macOS 用戶(hù)目錄中的所有 Microsoft Word 文件,并聯(lián)系遠(yuǎn)程服務(wù)器下載更多文件,包括運(yùn)行 Dridex 惡意軟件的 Windows 可執(zhí)行文件 (.exe)。

IT之家了解到,這些可執(zhí)行文件無(wú)法在 macOS 上運(yùn)行。但是,如果用戶(hù)的 Word 文件被惡意版本覆蓋,Mac 用戶(hù)可能會(huì)在在線(xiàn)共享文件時(shí)無(wú)意中感染其他人。

趨勢(shì)科技推薦用戶(hù)不要打開(kāi)來(lái)源不明的附件。檢查發(fā)件人是誰(shuí),不僅通過(guò)顯示的發(fā)件人姓名,還通過(guò)電子郵件地址進(jìn)行甄別。

一個(gè)名為 VirusTotal 的在線(xiàn)工具可以?huà)呙枞藗兩蟼鞯?URL 和文件,并檢測(cè)其中是否包含惡意軟件。例如,如果一封電子郵件的附件是 Microsoft Word 文檔或 Mach-O 文件,那么使用網(wǎng)站掃描它可能是個(gè)好主意。

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類(lèi)資訊
全站最新
熱門(mén)內(nèi)容
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開(kāi)放轉(zhuǎn)載  |  滾動(dòng)資訊  |  English Version