柏油碎石

針對OSX設備的惡意軟件並不像運行Windows的計算機之後的惡意軟件那樣普遍。但是,這並不意味著不存在專門針對Apple計算機的威脅。大量的Mac所有者認為他們的設備是錯誤地不可滲透的,因為這是一種誤解,使許多Apple用戶感到頭痛。網絡安全研究人員發現了今年年初針對Mac計算機的全新威脅。與這種威脅有關的有害運動集中在美國,意大利和日本。這種新威脅的名稱是Shlayer Trojan,它是第一階段的有效負載。一段時間以來 ,惡意軟件專家無法確定Shlayer Trojan惡意軟件提供的輔助負載是什麼。但是,在最近的一次操作中,發現Shalyer木馬正與一種名為Tarmac的威脅一起使用。儘管設法發現並識別了Tarmac惡意軟件,但專家指出,目前尚不清楚此威脅的確切目的是什麼。

命令與控制服務器處於脫機狀態

Tarmac威脅目標尚未確定的原因是,戰役背後的基礎設施處於脫機狀態。通常,當惡意軟件專家遇到新威脅時,他們會浪費時間並開始研究和剖析威脅,但對於Tarmac惡意軟件,這是不可行的,因為攻擊者的C&C(命令與控制)服務器處於脫機狀態,因此不能達到。因此,Tarmac威脅無法與C&C服務器通信,因此,它無法從其操作員接收命令。此外,已確定Tarmac惡意軟件的功能之一是收集有關主機的軟件和硬件的數據,但是由於所收集的信息無法傳輸到攻擊者的C&C服務器這一事實,這也變得不可能。

傳播方式

Shlayer Trojan和Tarmac惡意軟件的傳播所涉及的分發方法是惡意的。負責這些活動的騙子試圖誘騙用戶單擊偽造的Adobe更新或下載按鈕,這些更新或下載按鈕位於狡猾的網站上。遭受這種欺騙的用戶將使Shlayer Trojan下載程序可以訪問其係統,並且威脅將嘗試在受感染的計算機上植入Tarmac惡意軟件。

該活動背後的基礎結構處於脫機狀態,這不應使您認為這是無害的操作。 Tarmac威脅很可能像惡意軟件一樣有效,它被部署為第二階段威脅,並且往往具有高度武器化的能力。確保您下載並安裝了合法的防病毒工具,以確保Mac將來的安全。

熱門

最受關注

加載中...