曝出新型病毒:目标是航空和航天工业(Mac)
•
自媒体
据外媒报道,日前安全研究人员发现了一种新型的 Mac 恶意软件,而这种恶意软件的目标不是普通用户,而是航空和航天工业。
据安全公司 Palo Alto Networks 表示,这是一种名为“Komplex”的木马病毒,这种病毒可以从受感染的 Mac 电脑上**、执行并删除文件。有意思的是,这种病毒还会保存一个 PDF 文稿到受影响的系统中,而该 PDF 文件的内容是和俄罗斯的空间计划有关。
该 PDF 文件详述了从 2016 年-2025 年之间的俄罗斯空间项目,不过这一切都是“套路”,这些内容只是**用作诱骗目的。实际上,该木马是一个工具包,它会试图与制作者的指令和控制服务器进行通讯,包括将受感染系统的版本数据、用户名以及进程列表发送给**。该木马也可以接收指令,并将结果转发到控制服务器上。
另外 Palo Alto Networks 还表示,木马会利用杀毒软件 MacKeeper 的一个已知漏洞来散播病毒。当用户访问特定的网页时,漏洞便会导致 Mac 来执行远程的指令。
本站部分内容由互联网用户自发贡献,该文观点仅代表作者本人,本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规等内容,请举报!一经查实,本站将立刻删除。
本站部分内容由互联网用户自发贡献,该文观点仅代表作者本人,本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规等内容,请<举报!一经查实,本站将立刻删除。