Mac Malware,可能在伊朗制造,针对美国国防工业
再一次:LTE SmartWatch是一个愚蠢的想法
NHS数字签署三年网络安全合作伙伴关系与IBM
DigitaloCean释放其负载平衡器产品
DARPA:我们正处于合并人类和机器的尖端
挪威的国家安全局警告IT行业关于安全义务
1993年启动,这台服务器仍然运行 - 但不是要长得多
英国在人工智能和数据上与法国加入武力
S.韩国计划收紧电池规定张贴注7危机
政府赞助多样性网络学院
HPE以6.5亿美元的价格购买简单性,以提高超级折复器
公共云巨头的使用ODM DataCentre Kit继续飙升,Synergy研究表明
人工智能在实验室测试中识别皮肤癌比医生更有效地确定
优步任命第一个隐私和数据保护酋长
Adobe Acrobat Reader DC安全更新安装Chrome Spyware
为什么三星Galaxy S8上缺乏物理按钮可能是一个问题
Stratasys推出3D打印机线用于办公室工作组
电脑坠毁了?你可以责怪我们的太阳系超越
频谱成本达到了世界上最贫困的最难的成本
谷歌加强了Android与Intel的关系
Apple正在教西里来学习新技巧
谷歌的新立即保育功能:你能得到它吗?
IBM WATSON:常规A.I.白天,网络犯罪战士在夜间
新加坡建立语音识别系统,加快紧急响应
NAO说,HMRC海关仍然存在重大挑战
采取我们的2018年薪资调查,并告诉我们您对其工作的看法
庞培宣誓就作为中央情报局负责人,在监督批评者的反对中
物联网和个人设备对企业提出了巨大的安全风险
Microsoft Slates于二月结束于安全公告
gdpr和备份:潜在的雷区容易避免
A.I.面对炒作,在RSA网络安全展会上的怀疑
Snap To支付谷歌每年400米的云服务
D-Wave在其Qubits上翻转
学校部长宣布支持计算教师的支持计划
2017: 无服务的年份?
TSB在熔化开始时拒绝劳埃德的帮助
大多数没有保护网络威胁的机场
谷歌想要添加A.I.到覆盆子PI小工具
IAAS成为全球公共云市场增长最快的部门
法国人与谷歌,Facebook的支持打假新闻
NHS共享记录:进度,项目和隐私
Apple必须面对iPhone App Market的垄断索赔
手臂在Chromebook和Windows 10中战斗英特尔
TESCO网上杂货店销售额增长5.1%
Twitter再次反击在线巨魔
在专家说,零售商需要在AI采用之前正确准备
Android隐私助理旨在停止不需要的数据收集
Apple在专利许可中起诉Qualcomm和付款中的1亿美元
三星Galaxy S8泄漏泄露
Microsoft中断:欧洲宽的停机锁办公室365和蔚蓝的用户出来的云
您的位置:首页 >科技 > 通信技术 >

Mac Malware,可能在伊朗制造,针对美国国防工业

2021-08-05 12:44:20 [来源]:

只是因为你使用的是Mac并不意味着你是安全的黑客。这是在找到基于MAC的恶意软件之后,这是两个安全研究人员警告的警告,可能是伊朗黑客瞄准美国国防行业的尝试。

根据Claudio Guarnieri和Collin Anderson的一份报告,在冒充美国航空航天公司联合技术的网站上发现了名为MacDownloader的恶意软件。

研究人员声称,假设的假设在矛网络钓鱼电子邮件攻击以传播Windows恶意软件,并被据信由伊朗黑客维护。

该网站的访客将与您的员工洛克希德Martin,Raytheon和波音公司的员工提供有关免费计划和课程的一页。

恶意软件本身可以从Adobe Flash安装程序下载,用于嵌入网站中的视频。该网站将提供基于Windows或基于Mac的恶意软件,具体取决于检测到的操作系统。

伊朗威胁

假设的屏幕截图。

MacDownloader Malware旨在通过生成假系统登录框并从Apple的密码管理系统,钥匙扣收集凭证,窃取凭据。

然而,恶意软件是伪劣的质量,是“潜在的第一次尝试,来自业余开发商”。

例如,一旦安装了恶意软件,它就会“LL生成一个虚假的Adobe Flash播放器对话框,只能在计算机上发现Adware”LL尝试清理。

“这些对话也是基本的错字和语法错误,表明开发商几乎没有注意质量控制,”研究人员说。

此外,恶意软件无法运行脚本以将额外的恶意编码下载到受感染的MAC上。

但尽管质量伪劣,恶意软件仍然设法逃避毒蚀的检测,这会聚集防病毒扫描发动机。

研究人员发现了恶意软件与伊朗相关的其他间接证据。宏下载程序代理上传到显示名为“Jok3R”和“MB_1986”的无线网络的公开服务器。这两个名字都与以前的伊朗黑客组织有联系,包括被称为飞行小猫的人,这些名称被怀疑瞄准美国国防承包商和政治持不同援人士。

在电子邮件中,Anderson表示,他们的同事还观察到媒体加载商针对人权活动家。

研究人员表示,危险是许多人权支持者,特别是在伊朗,依赖于苹果设备。“虽然这个[恶意软件]既不复杂也不全面,但它突然出现在鉴于苹果计算机的普及,”他们在报告中写道。

根据安全研究人员,Mac Malware非常罕见。因为他们受欢迎,因为他们受欢迎,那是因为黑客倾向于攻击基于Windows的设备。

但是,基于MAC的恶意软件仍然在这里和那里弹出。上个月,研究人员发现了另一种旨在间谍生物医学研究中心的一种。以几个月的几个月来到了一个单独的基于MAC的特洛伊木马,针对航空航天行业。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。