久久精品99-久久精品99无色码中文字幕-久久精品成人免费网站-久久精品高清-人人澡人人澡人人看青草-人人做人人爽人人爱秋霞影视

首頁 > 互聯網 > 正文

惡意攻擊代碼被曝藏身廣告圖形文件 對500萬臺Mac電腦發動了攻擊

2019-01-25 17:10:45來源:鳳凰網科技  

北京時間1月25日消息,網絡安全公司Confiant和Malwarebytes的安全研究人員日前發現,一種藏身于在線廣告圖形文件當中的惡意攻擊代碼,利用隱寫術(Steganography)欺騙安全系統,對500萬臺Mac電腦發動了攻擊。

安全人員稱,在1月11日到1月13日期間,一種名為“VeryMal”的惡意代碼試圖感染Mac電腦。這種惡意代碼攻擊采取了一種熟悉套路:在Mac電腦屏幕上顯示Adobe Flash Player需要更新的通知,并敦促用戶打開一個試圖在瀏覽器中下載的文件;一旦用戶點擊下載并運行惡意軟件,最終將導致Shlayer木馬感染所用Mac電腦。

盡管許多惡意代碼試圖通過廣告來掩蓋攻擊,但未能欺騙廣告網絡和用戶桌面上的各種保護系統,不過此次出現“VeryMal”的惡意代碼使用隱寫術,其顯著特點是將攻擊的有效負載隱藏在可見廣告本身。

具體來說,這段代碼將創建一個Canvas對象,從一個特定的URL獲取一個圖像文件,并定義一個函數來檢查瀏覽器是否支持特定的字體系列。如果檢查Apple字體失敗,什么也不會發生,但是如果成功,圖像文件中的底層數據將被循環。

VeryMal過去也曾實施過類似攻擊,包括去年12月針對Mac電腦和iOS系統的攻擊,但最近的一次攻擊嘗試,顯示該代碼的攻擊采用了不易察覺的方法,攻擊方向有了微妙轉變。

與Windows等其他操作系統相比,macOS通常更容易受到保護,但惡意代碼編寫者而言,他們仍有可能利用代碼感染目標系統或從目標系統獲取數據。

Mac用戶應該繼續警惕網上那些敦促用戶安裝或更新非官方軟件的通知,需要仔細檢查這些通知,以確定它們是否屬實。此外,用戶不應在不知用途和原因的情況下,對來自操作系統的任何請求進行身份驗證。

標簽:

相關閱讀

相關詞

推薦閱讀

主站蜘蛛池模板: 啪啪网站免费 | 看中国国产一级毛片真人视频 | 免费二级c片在线观看a | 免费一级特黄欧美大片久久网 | 亚洲第一免费视频 | 色偷偷狠狠色综合网 | 欧美久久综合九色综合 | 成人影库 | 黄色a免费 | 国卡一卡二卡三免费网站 | 被男人吃奶很爽的毛片两男一女 | 伦理片在线观看网站资源 | 中国一级做a爰片久久毛片 中国一级做a爱片免费 | 中文字幕综合网 | 国产亚洲欧美一区二区 | 伊人激情久久综合中文字幕 | 国产二三区 | 日日摸夜夜添免费毛片小说 | 黑丝被艹| 久久夜色精品国产亚洲 | avtt亚洲一区中文字幕 | 老司机成人在线视频 | 国产成人a大片大片在线播放 | 2019年中文字字幕视频 | h网站免费观看 | 99在线精品视频 | 亚洲天堂999| 久久久全国免费视频 | 亚洲欧美人成人让影院 | 韩国伦理片在线观看 | 亚洲欧美日韩在线播放 | 国产精品视频免费一区二区三区 | 亚洲另类在线视频 | hdⅹvideos欧美在线 | 日韩黄色大片 | 天天精品视频在线观看资源 | 亚洲视频欧洲视频 | 波多野结衣视频一区 | freexxxx性大陆另类 | 天天摸天天做天天爽水多 | 日韩精品在线一区 |