亚洲爱av在线电影,台湾妹子娱乐中文网,探花久久久久,日本久久无毛影院,伊人成人娱乐网,色情视频亚洲天堂,中文无码不卡视频,少妇高潮久久久,久久激情精品

登錄注冊
新聞 資訊 金融 知識 財(cái)經(jīng) 理財(cái) 科技 金融 經(jīng)濟(jì) 產(chǎn)品 系統(tǒng) 連接 科技 聚焦

惡意攻擊代碼被曝藏身廣告圖形文件 利用隱寫術(shù)欺騙安全系統(tǒng)

2019-01-25 17:12:39來源:鳳凰網(wǎng)科技

北京時間1月25日消息,網(wǎng)絡(luò)安全公司Confiant和Malwarebytes的安全研究人員日前發(fā)現(xiàn),一種藏身于在線廣告圖形文件當(dāng)中的惡意攻擊代碼,利用隱寫術(shù)(Steganography)欺騙安全系統(tǒng),對500萬臺Mac電腦發(fā)動了攻擊。

安全人員稱,在1月11日到1月13日期間,一種名為“VeryMal”的惡意代碼試圖感染Mac電腦。這種惡意代碼攻擊采取了一種熟悉套路:在Mac電腦屏幕上顯示Adobe Flash Player需要更新的通知,并敦促用戶打開一個試圖在瀏覽器中下載的文件;一旦用戶點(diǎn)擊下載并運(yùn)行惡意軟件,最終將導(dǎo)致Shlayer木馬感染所用Mac電腦。

盡管許多惡意代碼試圖通過廣告來掩蓋攻擊,但未能欺騙廣告網(wǎng)絡(luò)和用戶桌面上的各種保護(hù)系統(tǒng),不過此次出現(xiàn)“VeryMal”的惡意代碼使用隱寫術(shù),其顯著特點(diǎn)是將攻擊的有效負(fù)載隱藏在可見廣告本身。

具體來說,這段代碼將創(chuàng)建一個Canvas對象,從一個特定的URL獲取一個圖像文件,并定義一個函數(shù)來檢查瀏覽器是否支持特定的字體系列。如果檢查Apple字體失敗,什么也不會發(fā)生,但是如果成功,圖像文件中的底層數(shù)據(jù)將被循環(huán)。

VeryMal過去也曾實(shí)施過類似攻擊,包括去年12月針對Mac電腦和iOS系統(tǒng)的攻擊,但最近的一次攻擊嘗試,顯示該代碼的攻擊采用了不易察覺的方法,攻擊方向有了微妙轉(zhuǎn)變。

與Windows等其他操作系統(tǒng)相比,macOS通常更容易受到保護(hù),但惡意代碼編寫者而言,他們?nèi)杂锌赡芾么a感染目標(biāo)系統(tǒng)或從目標(biāo)系統(tǒng)獲取數(shù)據(jù)。

Mac用戶應(yīng)該繼續(xù)警惕網(wǎng)上那些敦促用戶安裝或更新非官方軟件的通知,需要仔細(xì)檢查這些通知,以確定它們是否屬實(shí)。此外,用戶不應(yīng)在不知用途和原因的情況下,對來自操作系統(tǒng)的任何請求進(jìn)行身份驗(yàn)證。

關(guān)鍵詞:

推薦內(nèi)容

熱點(diǎn)
39熱文一周熱點(diǎn)
南靖县| 伊金霍洛旗| 仲巴县| 巨鹿县| 哈密市| 老河口市| 宁国市| 上虞市| 时尚| 陇南市| 宝丰县| 丰镇市| 二连浩特市| 清涧县| 宁南县| 海原县| 诸城市| 江安县| 余姚市| 敖汉旗| 敦化市| 婺源县| 合肥市| 镇远县| 房山区| 鄄城县| 托里县| 宜宾市| 贡觉县| 东乡族自治县| 桃园市| 灌南县| 天等县| 肃南| 库伦旗| 富裕县| 厦门市| 邓州市| 平遥县| 安图县| 高碑店市|