隐身MAC恶意软件间谍加密浏览器流量
Techuk CEO说,工业和政府必须合作推动数字经济。
talktalk使“公平宽带”承诺
金融服务巨头通过HCL转换申请交付
CCRC可以在邮局地平线试验之后抵消亚峰峰决定
Next.js 2.0与React,JavaScript更好地播放
excel for Windows终于获得了实时协作
一半的商业领袖没有意识到BPC网络攻击
Hellosign找到了数字化的圣杯,Hellosign
无人机软件为脱机农民实时图像
NHS标准框架旨在为质量和效率设定栏
Rubrik添加了Oracle,NoSQL和SAP HANA数据保护
消费者Sue Microsoft,声称Windows 10升级销毁数据,损坏的PC
大型MAC的本地成本决定了FATBOY赎金软件的赎金金额
Oracle看涨东盟的增长
澳大利亚政府的混合云删除供应商锁定
在粗糙的婚姻后,英特尔剥离迈克菲
第六型大学在火灾中重建了规模超融合后
Facebook将让公司在线浏览到现实世界的销售
经济推动CIO预算,如A.I.帮助IBM,摩根斯坦利说
高通公司可以考虑要求我们禁止iPhone进口
澳大利亚迈向商业量子计算
约有10%的用户报告的电子邮件恶意
Microsoft修复了45个缺陷,包括三个积极开发的漏洞
Oracle开放世界2018年:CEO Mark Hurd说SAP ERP客户将缺陷
通过CRM集成,Microsoft发现了LinkedIn的另一个用途
麦克奈利看到了太阳的过去的未来
顾问说,在风险管理中心保留人们
3创新苹果Siri演讲者需要拥有
Adobe继续向云端延续
专家们需要调查IoT生态系统
思科表示,自动化和CSR正在为英国PLC推动Reskilling过程
美国说笔记本电脑禁令可能扩展到更多机场
Microsoft切换到两次每年Windows 10更新计划
Beis为五个医疗保健AI创新中心提供资金
为什么Kubernetes正在将一个地块驾驶的地面
CIO采访:伦敦市长伦敦伦敦伦敦首席数字人员
汇丰银行向商业客户提供数据分析服务
IT部门努力与日常IT运营平衡创新
UKTECH50 2018:投票给英国最有影响力的人
政府敦促在2030年到2030年创造一百万个高科技工作岗位
所有的爱情,战争和erp - 财政框架的公平会用于Netsuite的颈静脉
随着机器人的工作,它不会像往常一样
GSMA敦促对5G移动频谱的新动作
高飞云:AWS Bucks传统业务增长趋势与企业的帮助
抓住澳大利亚队的鉴定,纳布斯的全部投资
好的谷歌,让我们得到个人
加州法案将迫使公用事业为能源储存系统提供折扣
BT选择Fintech领导人成功Gavin Patterson
沃达丰的4G网络地下
您的位置:首页 >电子新品 >

隐身MAC恶意软件间谍加密浏览器流量

2021-08-16 19:43:57 [来源]:

针对MacOS用户的新恶意软件程序能够在加密的浏览器流量上窃取窃听敏感信息。

通过Check Point Softwardies的研究人员称之为新计划,通过Check Point Softwardies,通过电子邮件网络钓鱼活动向欧洲用户分发。

其中一个流氓电子邮件被制作,看起来好像是瑞士政府机构警告收件人,关于其纳税申报表的明显错误。将恶意软件连接到电子邮件中作为一个名为dokument.zip的文件。

osx / dok有趣的是它与有效的Apple开发人员证书进行了数字签名。这些证书由Apple向其开发人员计划的成员发出,并且需要在官方Mac App Store中发布应用程序。

使用Apple颁发的开发人员证书签名的应用程序也可以安装在最新版本的MacoS上,而无需触发安全错误或需要手动覆盖,因此它不难看出为什么对恶意软件程序有价值。

如果Dok的创作者通过将Apple的开发人员计划与假身份加入Apple的开发人员或者如果他们从合法的开发人员那里窃取证书,则不清楚代理人。

一旦安装在Mac上,OSX / Dok会显示有关需要安装的系统安全更新的假和持久通知。同意安装更新的用户将提示他们的管理员密码。

一旦恶意软件获取提升的权限,它将使活动用户成为永久管理员,因此当恶意软件在后台执行特权命令时,操作系统将永远不会再询问密码。

Dok还将修改系统的网络设置,以通过由攻击者控制的代理服务器路由Web流量,并位于Tor匿名网络上。为了使其工作,它还安装了一个Tor客户端,即自动启动。

通过代理服务器路由Web流量的原因是执行中间人(MITM)攻击并解密安全的HTTPS连接。这是通过在系统上安装流氓根证书来实现的,然后在通过代理时将用于解密和重新加密HTTPS连接。

使用此方法,当用户访问HTTPS网站时,用户将继续在浏览器中继续在浏览器中看到SSL可视指示器,并且浏览器不会抱怨不受信任的证书。

侦听HTTPS流量的能力允许攻击者窃取敏感的信息,如电子邮件的密码;社交媒体和网上银行账户;在购物网站上输入的信用卡详细信息;个人和财务信息输入了Web表格;和更多。

在普通用户的浏览器中拥有超过一半的Web流量,现在是攻击者诉诸中间技术来捕获敏感数据的攻击者并不令人惊讶。

此类和其他功能使DOK成为迄今为止定位MACOS的最复杂的恶意软件程序之一,而不计算国家国家和执法机构创建或使用的间谍计划。

“我们仍然是与Apple [员工]直接联系,谁是非常乐于助人和响应的,”Yaniv Balmas,Check Point“的恶意软件研究团队负责人通过电子邮件表示。“随着苹果的合作,我们认为这一具体的运动现在是徒劳的,不再对Mac用户构成任何威胁。”

检查点正在寻找相关的攻击活动和这种恶意软件的其他可能的变体,这可能一直保持不明显。

“避免感染的最佳方式和类似类型的恶意软件是保持警报,同时从不受信任或未知来源打开电子邮件和文件,”Balmas说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。