<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    小心首次在野外發現針對蘋果Mac OS的Word宏惡意軟件

    VSole2022-08-09 18:00:00

    第一次針對蘋果macOS平臺的基于宏的Word文檔攻擊的出現就是證明這一點的最新例子。

    宏的概念可以追溯到20世紀90年代。您可能熟悉這樣一條信息,即:警告:此文檔包含宏"。

    宏是一系列有助于自動化某些任務的命令和操作。Microsoft Office程序支持用Visual Basic for Applications(VBA)編寫的宏,但它們也可用于安裝惡意軟件等惡意活動。

    到目前為止,黑客們都在巧妙地利用這一技術瞄準Windows。

    然而,安全研究人員現在發現了第一個黑客利用Word文檔中的惡意宏在Mac電腦上安裝惡意軟件并竊取您的數據的實例;一種古老的Windows技術。

    黑客誘使受害者打開受感染的Word文檔,這些文檔隨后會運行惡意宏。研究人員發現的一個此類惡意Word文件名為“美國的盟友和對手消化特朗普的勝利。

    然而,在點擊惡意Word文檔后,在系統上運行它之前,Mac用戶總是會被提示啟用宏。

    拒絕權限可以拯救你,但如果忽略警告啟用,嵌入式宏將執行一個用Python編碼的函數,下載惡意軟件負載以感染Mac PC,允許黑客監視網絡攝像頭、訪問瀏覽器歷史記錄,并竊取密碼和加密密鑰。

    根據安全公司Synack的研究總監帕特里克·瓦爾德(Patrick Wardle)本周發表的一篇博客文章,Python的功能實際上與EmPyre–;一個開源的Mac和Linux后期開發代理。沃德爾說:“這是一種低技術的解決方案,但一方面它濫用了合法的功能,所以不會像內存損壞或溢出那樣崩潰,也不會被修補”。

    Wardle追蹤了惡意Word文檔傳播到俄羅斯的IP地址,該IP以前與釣魚攻擊等惡意活動有關。

    研究人員本周發現的另一個惡意攻擊也依賴于標準Windows技術,提示用戶下載并安裝虛假軟件更新,但實際上獲取了用戶密鑰鏈、釣魚用戶名和密碼以及其他敏感數據。

    MacDownloader討厭的病毒表現為Adobe Flash和Bitdefender廣告軟件刪除工具的更新,這兩個工具總是讓大多數用戶惱火和不屑一顧。

    這是所有攻擊者想要的。一旦用戶單擊“拒絕更新”或只按“是”一勞永逸地關閉更新,惡意軟件就會收到綠色信號,以獲取用戶密鑰鏈、釣魚用戶名和密碼,收集私人和敏感數據,然后將其發送回攻擊者。

    研究人員發現macOS惡意軟件主要針對國防工業,并據報道曾被用來對付一名人權倡導者。

    避免此類攻擊的最佳方法是,在打開可疑Word文檔時,拒絕允許宏運行,并避免從第三方應用商店或不受信任的網站下載軟件。

    軟件mac
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    官方聲明攻擊并不涉及大型基礎設施,只影響了法國的部分業務,且公司立刻采取行動保護敏感數據,未出現數據泄露。
    目前,已有 Sinclair和 Olympus兩家企業中招。
    2022年4月13日,美國CISA、DOE、NSA和FBI多個機構發布了一份聯合安全公告,披露了一個專門針對工業控制系統的攻擊工具。Mandiant公司將其命名為“INCONTROLLER”,Dragos公司將其命名為“PIPEDREAM”,下文中會統一使用“INCONTROLLER”。INCONTROLLER可以降低攻擊者對工業知識的依賴,對多個行業的特定工業控制設備進行攻擊,截止目前暫未發現任
    未經授權的網站分發木馬版本的破解軟件已被發現使用新的Trojan-Proxy惡意軟件感染蘋果macOS用戶。攻擊者可以利用此類惡意軟件通過構建代理服務器網絡來獲取金錢,或代表受害者實施犯罪行為:對網站、公司和個人發起攻擊,購買槍支、毒品和其他非法商品。該惡意軟件是一種跨平臺威脅,因為在Windows和Android上發現了利用盜版工具的工件。macOS變體打著合法多媒體、圖像編輯、數據恢復和生產力
    2 月 4 日消息,根據國外科技媒體 Ars Technica 報道,安全公司 Spamhaus 和 abuse.ch 聯合發布的報告中指出,黑客試圖通過 Google 搜索結果來傳播惡意的 Mac 軟件。IT 之家了解到,通常情況下這些廣告會出現在搜索結果的頂部,用戶在未留意情況下可能誤認為是合法網站,然后在跳轉的頁面中下載了含有惡意代碼的 Mac 軟件
    自 2 月 24 日開始,烏克蘭政府和銀行網站不斷遭遇網絡攻擊,急劇變化的局勢也讓大家進一步地關注到了烏克蘭的科技生態圈。 據統計,烏克蘭擁有數量龐大的熟練軟件開發人員,總共有超過 25 萬名在職開發人員。快速增長的 IT 行業是烏克蘭最具吸引力的行業之一,據其政府網站介紹,他們已經擁有了超過 4000 家科技公司,其目標是成為歐洲的技術中心。目前,烏克蘭不僅擁有數百家初創公司與大型科技企業,同
    現在的整個附屬計劃進行了大量修改,使其對在Conti消亡后尋找工作的附屬機構而言更有吸引力。它聲稱自己已擁有100個附屬機構。根據Malwarebytes的遙測數據顯示,LockBit是去年迄今為止最活躍的勒索軟件,受害者數量是第二活躍的勒索軟件ALPHV的3.5倍。總體而言,2022年三分之一的勒索事件涉及LockBit,該團伙索要的最高贖金為5000萬美元。
    據這家網絡安全公司稱,該供應商已積極聯系客戶,敦促他們修補受影響的系統。該報告稱,勒索軟件攻擊的急劇上升影響了當前網絡保險公司的承保業績,這些攻擊占2020年所有網絡保險索賠的近75%。委員會將在工作12個月后提交最終報告。谷歌因不遵守規定被罰款3.74億美元,蘋果因未在俄羅斯存儲數據而被罰款。
    調查結果還發現,男程序員的平均薪資低于女程序員:男性平均年薪為 28200 美元,而女性年薪為 32500 美元。不過這并不排除女性程序員樣本較少,導致結果產生偏差的可能。
    安全研究人員正在關注來自臭名昭著的LockBit黑客團伙的Mac勒索軟件樣本。這也是知名勒索團伙將矛頭指向macOS平臺的首個已知案例。但多年以來,實驗性的Mac勒索軟件樣本已經多次出現,不禁令人擔心暫時的安全將很快化為烏有。蘋果公司拒絕就此事回應置評請求。LockBit是總部設在俄羅斯的勒索軟件團伙,首度亮相于2019年底。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类