Mac Malware,可能在伊朗制造,目标美国国防界
Genomic测序成功的数据和数字基础设施关键,说MPS
Hasta La Vista,Vista
业务增加了云中加密的使用
火车租赁公司演示移动边缘计算智能火车
安全行业欢迎NHS移动到Windows 10
ODG的AR SmartGlasses将Google Glass和Microsoft的Hololens结合在一起
Boutique Browser Maker到Microsoft:'停止在Windows 10中窃取默认'
可植入的医疗设备可以被黑客造成伤害患者
Mozilla在2017年在Windows XP和Vista上废除Firefox支持
虽然说明了危机,但三星预计仍然有大利润
Adobe修复积极利用Flash Player中的关键漏洞
执行面试:Werner Knoblich,红帽
NHS商业服务权威试验AWS Chatbot Tech将在联系中心的现场客户呼叫
没有人从没有人的土地复活自己的天空
Microsoft修复了Windows 7'B组'安全修补方法
专家说,公司需要从Devops到Devsecops移动
隐私法例重新引入了超过180天的电子邮件
学习表演,网络罪犯每年赚取高达200万美元
AWS在2018年期间提高欧洲10万人的云技能
松下愤怒地反驳了关于攻击其飞机娱乐系统的报告
TSB银行服务技术问题继续
Techuk呼吁政府为气候变化协议截止日期扩展
我们需要激励年轻人进入Tech,在创新中心开放的数字化
谷歌的Waymo在追求便宜的自主车辆中进行传感器设计
机器学习是新的正常:AWS.
Facebook帮助公司检测域名的流氓SSL证书
Mayer:离开雅虎并不是那么多,因为带着她?
HPE在混合云基础设施中看到了协同作用
日产计划将街道上的无人驾驶汽车到2020年
戴尔将首先发货32英寸8K显示器,超级超高清
Facebook的新鲜打击作为法院拒绝留在Max Schrems法律诉讼中
22个欧洲国家签署区块链伙伴关系
Wigan Data Breaches强调需要分享威胁情报
微软的OS Supremacy在2017年结束
艾默生命令支付英国的Bladeroom $ 30米,损害数据中心IP盗窃
三星可能退出PC业务,分为两种
Zonesavvy轻拍大数据,以帮助SMBS找到业务的最佳网站
英国关键服务需要提高网络防御,以避免罚款
Mastercard要求全球在线支付标准
超过60%的青少年女孩后悔没有学习茎
英特尔将移动芯片故障放在过去的第一次快速5G调制解调器
华硕的超薄Zenbook 3 Zaby Lake,Thunderbolt 3的豪华包
Google Chrome帮助清理证书颁发机构行业
由勒索软件组删除超过10,000个暴露的MongoDB数据库
Cyber​​ Rudd说,网络安全是共同的责任
顶级技术公司采取网络安全承诺
警察使用摩托罗拉移动应用程序来数字化前线操作
Computerworld今年十大楼
家庭办公室问题有关Tech的指导,以防止身份欺诈
您的位置:首页 >科技 > 技术前沿 >

Mac Malware,可能在伊朗制造,目标美国国防界

2021-08-03 08:44:21 [来源]:

只是因为你使用的是Mac并不意味着你是安全的黑客。这是在找到基于MAC的恶意软件之后,这是两个安全研究人员警告的警告,可能是伊朗黑客瞄准美国国防行业的尝试。

根据正在研究伊朗赛扬妇女威胁的克劳迪奥Guarnieri和Collin Anderson的一份报告,在冒充美国航空航天公司联合技术的网站上发现了Malsware。

[评论这个故事,请访问Computerworld的Facebook页面。]

研究人员声称,假设的假设在矛网络钓鱼电子邮件攻击中以传播Windows恶意软件传播Windows恶意软件,并被伊朗黑客维护。

该网站的访客将与您的员工洛克希德Martin,Raytheon和Boeing的员工提供有关免费计划和课程的页面。

恶意软件本身可以从Adobe Flash安装程序下载,用于嵌入网站中的视频。该网站将提供基于Windows或基于Mac的恶意软件,具体取决于检测到的操作系统。

伊朗威胁

假设的屏幕截图。

MacDownloader Malware旨在通过生成假系统登录框并从Apple的密码管理系统,钥匙扣收集凭证,窃取凭据。

然而,恶意软件是伪劣的质量,是“潜在的第一次尝试,来自业余开发商”。

例如,一旦安装恶意软件,它将生成一个虚假的Adobe Flash播放器对话框,然后仅宣布在计算机上发现广告软件,并且它将尝试清除它。

“这些对话也是基本的错字和语法错误,表明开发商几乎没有注意质量控制,”研究人员说。

此外,恶意软件无法运行脚本以将额外的恶意编码下载到受感染的MAC上。

但尽管质量伪劣,恶意软件仍然设法逃避毒蚀的检测,这会聚集防病毒扫描发动机。

研究人员发现了恶意软件与伊朗相关的其他间接证据。上传的MacDownloader代理的公开服务器显示了名为“Jok3R”和“MB_1986”的无线网络。这两个名字都与以前的伊朗黑客组织有联系,包括被称为飞行小猫的人,这些名称被怀疑瞄准美国国防承包商和政治持不同援人士。

在电子邮件中,Anderson表示,同事还观察到针对人权活动家的MacDownloader。

研究人员表示,危险是许多人权支持者,特别是在伊朗,依赖于苹果设备。“虽然这个[恶意软件]既不复杂也不全面,但它突然出现在鉴于苹果计算机的普及,”他们在报告中写道。

根据安全研究人员,Mac Malware非常罕见。因为他们受欢迎,因为他们受欢迎,那是因为黑客倾向于攻击基于Windows的设备。

但是,基于MAC的恶意软件仍然在这里和那里弹出。上个月,研究人员发现了另一种旨在间谍生物医学研究中心的一种。以几个月的几个月来到了一个单独的基于MAC的特洛伊木马,针对航空航天行业。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。