0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

闪回木马是为OSX开发的一个相当新的恶意软件包

倩倩 来源:互联网分析沙龙 2020-04-03 15:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

闪回木马是为OSX开发的一个相当新的恶意软件包,它试图通过在OSX系统上向Web浏览器和其他应用程序注入代码来窃取个人信息。 当这些程序被启动时,恶意代码试图联系远程服务器并将截图和其他个人信息上传到它们。

这种恶意软件最初是在2011年9月发现的,当时它被作为一个假的FlashPlayer安装程序(因此它的“闪回”名称)分发。 在过去的几个月里,它已经发展到利用Java漏洞来针对Mac系统。

虽然最近的Flashback恶意软件变体所使用的漏洞是针对旧的修补漏洞的,但在周末,另一个变体出现了,它似乎利用了Java漏洞(CVE-2012-0507),而Java漏洞目前在OSX中没有匹配。

对于安装了Java的OSX系统,只需访问包含恶意软件的恶意网站就会导致两种安装路线之一,这两种安装路线都是恶意软件先前变体的特征。 首先,它将要求管理员密码,如果提供,它将将其有效负载安装到/Applications文件夹中的目标程序中。 但是,如果没有提供密码,那么恶意软件仍然将安装到用户帐户,在那里它将以更全局的方式运行。

虽然苹果公司确实有一个内置的恶意软件扫描仪,名为XProtect,它将捕获Flashback恶意软件的一些变体,但这个扫描仪不会检测到Java运行时正在执行的文件,因此这些最新的Flashback变体绕过了这种保护模式。

这种XProtect的缺点,加上目前尚未安装的OSX的Java,可能是值得关注的;然而,在大多数情况下,Mac用户应该相对安全。 从OSX10.7Lion开始,苹果停止了包含带有OSX的Java运行时,因此如果您已经购买了带有OSX10.7.0或更高版本的新系统,或者已经格式化并重新安装了Lion,那么默认情况下,您将不会受到此恶意软件的影响。

但是,如果您的系统上确实安装了Java,那么目前防止此恶意软件运行的唯一方法是禁用Java。 这可以在Safari的Security Preferences中进行,也可以在Java Preferences实用程序中取消对Java运行时条目的检查。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • JAVA
    +关注

    关注

    20

    文章

    2997

    浏览量

    115660
  • mac系统
    +关注

    关注

    0

    文章

    4

    浏览量

    9777
  • 应用程序
    +关注

    关注

    38

    文章

    3342

    浏览量

    59921
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    元服务发布选择待发布软件包

    原因如下: 原因:您尚未上传软件包,可以点“上传”去上传软件包。 原因二:之前上传软件包选择的“使用场景”“仅测试”,请重新上传
    发表于 11-03 17:10

    rtthread_studio 使用lwip软件包变异报错,是什么原因?

    最近学习使用rtthread_studio 开发stm32f407网络通信,打开lwip软件包,结果变异报错,网上查了下,没人遇到过这个情况,好像简单设置下就能编译通过,怎么我这就
    发表于 10-13 07:59

    rt_thread提供的软件包怎么实现挂接2W5500芯片?

    rt_thread提供的软件包怎么实现挂接2W5500芯片,看了下源码好像需要修改很多地方,请指导
    发表于 10-13 07:52

    在linux中使用env时如何下载软件包

    在windows的env中可以直接使用pkgs —update去下载软件包,Linux环境下这个指令好像不生效,那么Linux环境下的软件包下载指令是什么呢?
    发表于 10-11 09:23

    Pico Technology发布Python软件包pyPicoSDK

    近日,全球领先的基于 PC 的仪器供应商Pico Technology 官方发布了 pyPicoSDK,这是款旨在简化 PicoScopes 应用的 Python 软件包。pyPicoSDK 在
    的头像 发表于 09-29 15:03 648次阅读

    如何使用menuconfig添加配置micro-ros软件包

    请问有没有最新的rtthread移植micro-ros移植使用教程,使用menuconfig添加配置micro-ros软件包
    发表于 09-25 06:37

    ENV不能添加rt_vsnprintf_full软件包怎么解决?

    想在bsp工程打印浮点数,结果找不到rt_vsnprintf_full软件包 问题复现 使用env-windows-v2.0.0 执行pkgs --upgrade 打开menuconfig找不到rt_vsnprintf_full软件包 使用/搜索找到
    发表于 09-24 06:04

    rt thread加了软件包就这样的,怎么解决这个错误?

    加了软件包就这样的,怎么解决这个错误
    发表于 09-22 07:44

    软件包加入后不显示packages文件夹是怎么回事?

    软件包加入后不显示packages文件夹,使用rt——thread标准版,基于星火开发
    发表于 09-19 08:28

    RT-thread studio添加新的软件包和新的文件出错怎么解决?

    从模板工程中,添加新的软件包时,点击同步scons配置至项目出现报错 另外,添加新创文件夹后,点击添加至构建,并没有效果 是否是需要新建Sconscript文件
    发表于 09-19 06:02

    ENV添加micropython软件包出现异常的原因?

    的python27.dll和platformenv_releasedenvtoolsPython27换下。结果还是错误?。 没办法了,就行下步添加micropython软件包。按照教程走出现了这个东西我直接
    发表于 09-12 08:06

    添加mbedtls软件包scons失败怎么解决?

    我按照官网的步骤来添加mbedtls的软件包,进行scons为什么会出现这个问题,我用的芯片是stm32f407vet6,在keil5里面编译倒是没问题 整个项目是基于lwip联网的,网络通讯
    发表于 09-10 06:17

    如何下载do on stack软件包AN3942SW.zip?

    有谁知道在哪里/如何下载 do on stack 软件包AN3942SW.zip
    发表于 03-21 06:33

    rtthread_studio使用lwip软件包变异报错是什么原因导致的?

    最近学习使用rtthread_studio 开发stm32f407网络通信,打开lwip软件包,结果变异报错,网上查了下,没人遇到过这个情况,好像简单设置下就能编译通过,怎么我这就
    发表于 03-05 09:09

    i.MX8M Yocto工程更新第三方软件包

    IAC-IMX8MP-Kit开发例,介绍如何升级已经配置好的Yocto工程第三方软件包。首先,需要已经拉取并编译好的Yocto工程,
    的头像 发表于 02-12 08:11 1270次阅读
    i.MX8M Yocto工程更新第三方<b class='flag-5'>软件包</b>