MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:815
  • 回復(fù):0
蘋果macOS遭惡意軟件針對 監(jiān)控通信流量又很難發(fā)現(xiàn)
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5335291 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2017-05-01 19:29:50  只看樓主 

  我身邊絕大部分的蘋果 Mac 電腦使用者都沒安裝安全軟件,因?yàn)樗麄冇X得沒必要。然而,Mac 電腦完全不需要擔(dān)心惡意軟件?顯然不是。

  最近 ,國外一個(gè)惡意軟件研究團(tuán)隊(duì)又發(fā)現(xiàn)了一種新型的,常規(guī)方法難以檢測到的 Mac 惡意軟件。根據(jù)研究結(jié)果,該惡意軟件通吃所有版本的 Mac OS X。

  該惡意軟件有個(gè)不錯(cuò)的名字叫 DOK,可對于 MacOS 用戶來說一點(diǎn)也不 OK,因?yàn)樗堑谝粋(gè)針對 MacOS 用戶的大規(guī)模惡意軟件。

  據(jù)雷鋒網(wǎng)了解,它主要通過電子郵件釣魚來傳播。用戶中招之后,DOK 惡意軟件會獲取計(jì)算機(jī)的管理權(quán)限,并安裝一個(gè)新的根證書,然后完全截獲受害者的所有網(wǎng)絡(luò)流量,包括 SSL 加密流量。

  DOK惡意軟件如何工作?

  首先,DOK惡意軟件通過一封釣魚郵件引誘受害者運(yùn)行一個(gè) ZIP 壓縮包里的惡意程序。

  Mac 用戶都知道,蘋果電腦有一項(xiàng)名叫 Gatekeeper 的安全技術(shù),可以保證用戶安裝擁有開發(fā)者簽名的應(yīng)用,防止一些外來的惡意軟件。

▲ 蘋果電腦安全設(shè)置界面▲ 蘋果電腦安全設(shè)置界面

  然而在 DOK 惡意軟件的面前并未起到作用,因?yàn)?DOK 的作者不知從哪搞到了一個(gè)真實(shí)有效的證書簽名,直接繞過蘋果的 Gatekeeper 安全防護(hù)功能。

  一旦被安裝,DOK 惡意軟件將自動(dòng)復(fù)制到/用戶/共享文件夾,然后將自己添加到開機(jī)啟動(dòng)項(xiàng)中,每次電腦重啟它都會重新運(yùn)行。 

  最關(guān)鍵的一步到了,惡意軟件會顯示一個(gè)消息窗口,開始賊喊捉賊。它偽裝成系統(tǒng)自帶的升級提示,聲稱在電腦發(fā)現(xiàn)了一個(gè)安全問題,建議安裝更新以消除危險(xiǎn),然后虛情假意地引導(dǎo)用戶輸入賬號密碼。

▲ 以假亂真的升級界面▲ 以假亂真的升級界面

  一旦用戶安裝了所謂的安全更新,惡意軟件就會獲得管理員權(quán)限,并控制受害者系統(tǒng)的網(wǎng)絡(luò)設(shè)置,將電腦的所有對外流量指向攻擊者的惡意代理服務(wù)器。

▲ 蘋果電腦網(wǎng)絡(luò)代理界面▲ 蘋果電腦網(wǎng)絡(luò)代理界面

  完成這一操作之后,DOK 惡意軟件會安裝一個(gè)新的根證書,用于攔截受害者的流量。受害者的所有網(wǎng)頁瀏覽、通訊等等對外的網(wǎng)絡(luò)流量都會經(jīng)過攻擊者的服務(wù)器,所有信息一覽無余。

  最后,DOK 還會執(zhí)行自毀程序,把自己刪掉,但是所有代理設(shè)置已經(jīng)完成,他將持續(xù)監(jiān)控受害者。最后這一步很重要,根據(jù)調(diào)查,目前尚未發(fā)現(xiàn)一款殺毒軟件針對 DOK 惡意軟件進(jìn)行了檢測和處理機(jī)制。而 DOK OSX 惡意軟件一旦修改完代理設(shè)置就自毀了,之后就更難發(fā)現(xiàn)。

  Mac用戶勿置身事外

  DOK 惡意軟件只是最近發(fā)現(xiàn)的Mac 電腦惡意軟件的典型例子,事實(shí)上,目前針對 Mac 系統(tǒng)的惡意程序已經(jīng)越來越多。

  前不久邁克菲實(shí)驗(yàn)室(McAfee Labs)就發(fā)布了一個(gè)報(bào)告,表示針對蘋果電腦的惡意軟件攻擊次數(shù)增長了744%,2016年他們發(fā)現(xiàn)了將近460000個(gè) Mac 惡意軟件樣本。當(dāng)然,還有很多是沒有被發(fā)現(xiàn)的。

  比如2016年1月,Malwarebytes 研究人員就發(fā)現(xiàn)一款名為“果蠅“ Mac 間諜軟件,當(dāng)這款軟件在生物醫(yī)學(xué)研究中心的電腦中被發(fā)現(xiàn)時(shí),已經(jīng)存在多年,在這期間的所有信息都可能已經(jīng)失竊。

  這里雷鋒網(wǎng)需要強(qiáng)調(diào)的是,對于系統(tǒng)安全,Mac 用戶無法再像過去那樣置身事外,同樣應(yīng)該警惕安全風(fēng)險(xiǎn),畢竟,連電腦高手 、Facebook 創(chuàng)始人 扎克伯格都因?yàn)閾?dān)心“中招”而把自己的蘋果電腦的攝像頭封起來。

  ▲ 圖片來自網(wǎng)絡(luò)

  因此,雷鋒網(wǎng)(公眾號:雷鋒網(wǎng))在此再次提醒各位蘋果電腦用戶不要點(diǎn)擊不受信任的鏈接和程序,一旦被要求輸入賬號密碼或者短信驗(yàn)證碼時(shí),多長個(gè)心眼。


掃碼關(guān)注5G通信官方公眾號,免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動(dòng),請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-23 10:31:34
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.367393 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver