人工智能

Windows 银行木马 Dridex 扩大攻击范围,伪装成普通文档攻击苹果 macOS 平台

字号+作者:创站实验室来源:电脑教程2025-11-26 19:22:32我要评论(0)

1 月 7 日消息,趋势科技本周四发布报告称,Dridex 银行恶意软件的衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播。报告中指出该恶意程序原本是针对 Windows 平台的

1 月 7 日消息,行木趋势科技本周四发布报告称 ,大攻Dridex 银行恶意软件的击范衍生版本正伪装成普通文档 ,通过电子邮件附件在 macOS 平台进行传播 。围伪文档报告中指出该恶意程序原本是装成针对 Windows 平台的 ,但现在黑客改变了攻击策略,亿华云普通苹果S平扩大战团影响 macOS 平台。攻击

趋势科技通过对 Dridex 恶意文件样本进行深入的行木分析发现 ,该恶意文件采用 Mach-O 文件 ,大攻后者是击范可以在 macOS 和 iOS 平台上运行的可执行文件。这些恶意软件使用的源码下载围伪文档文件扩展名包括 .o 、.dylib 和 .bundle  。装成

Mach-O 文件包含一个恶意文档,普通苹果S平一旦用户打开它就会自动运行 。攻击然后它会覆盖 macOS 用户目录中的行木所有 Microsoft Word 文件,并联系远程服务器下载更多文件,包括运行 Dridex 恶意软件的香港云服务器 Windows 可执行文件 (.exe)。

这些可执行文件无法在 macOS 上运行。但是 ,如果用户的 Word 文件被恶意版本覆盖 ,Mac 用户可能会在在线共享文件时无意中感染其他人  。

趋势科技推荐用户不要打开来源不明的源码库附件。检查发件人是谁,不仅通过显示的发件人姓名 ,还通过电子邮件地址进行甄别。

一个名为 VirusTotal 的在线工具可以扫描人们上传的建站模板 URL 和文件 ,并检测其中是否包含恶意软件。例如 ,如果一封电子邮件的附件是 Microsoft Word 文档或 Mach-O 文件 ,那么使用网站扫描它可能是免费模板个好主意 。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 投资回报率业内最高!FortiGate在CyberRatings防火墙独立测试中收获近乎完美表现​

    投资回报率业内最高!FortiGate在CyberRatings防火墙独立测试中收获近乎完美表现​

    2025-11-26 18:32

  • 漏洞披露数小时后黑客即开始利用WordPress插件身份验证绕过漏洞

    漏洞披露数小时后黑客即开始利用WordPress插件身份验证绕过漏洞

    2025-11-26 17:30

  • 网络安全人士必知的三种数据存储技术

    网络安全人士必知的三种数据存储技术

    2025-11-26 16:58

  • 深度揭秘:Spring Boot 实现接口数据加解密的三种实战方案

    深度揭秘:Spring Boot 实现接口数据加解密的三种实战方案

    2025-11-26 16:55

网友点评