亚洲爱av在线电影,台湾妹子娱乐中文网,探花久久久久,日本久久无毛影院,伊人成人娱乐网,色情视频亚洲天堂,中文无码不卡视频,少妇高潮久久久,久久激情精品

登錄注冊
新聞 資訊 金融 知識 財經 理財 科技 金融 經濟 產品 系統 連接 科技 聚焦
首頁 > 新聞 > 互聯網 > > 正文

惡意攻擊代碼被曝藏身廣告圖形文件 利用隱寫術欺騙安全系統

2019-01-25 17:12:39來源:鳳凰網科技

北京時間1月25日消息,網絡安全公司Confiant和Malwarebytes的安全研究人員日前發(fā)現,一種藏身于在線廣告圖形文件當中的惡意攻擊代碼,利用隱寫術(Steganography)欺騙安全系統,對500萬臺Mac電腦發(fā)動了攻擊。

安全人員稱,在1月11日到1月13日期間,一種名為“VeryMal”的惡意代碼試圖感染Mac電腦。這種惡意代碼攻擊采取了一種熟悉套路:在Mac電腦屏幕上顯示Adobe Flash Player需要更新的通知,并敦促用戶打開一個試圖在瀏覽器中下載的文件;一旦用戶點擊下載并運行惡意軟件,最終將導致Shlayer木馬感染所用Mac電腦。

盡管許多惡意代碼試圖通過廣告來掩蓋攻擊,但未能欺騙廣告網絡和用戶桌面上的各種保護系統,不過此次出現“VeryMal”的惡意代碼使用隱寫術,其顯著特點是將攻擊的有效負載隱藏在可見廣告本身。

具體來說,這段代碼將創(chuàng)建一個Canvas對象,從一個特定的URL獲取一個圖像文件,并定義一個函數來檢查瀏覽器是否支持特定的字體系列。如果檢查Apple字體失敗,什么也不會發(fā)生,但是如果成功,圖像文件中的底層數據將被循環(huán)。

VeryMal過去也曾實施過類似攻擊,包括去年12月針對Mac電腦和iOS系統的攻擊,但最近的一次攻擊嘗試,顯示該代碼的攻擊采用了不易察覺的方法,攻擊方向有了微妙轉變。

與Windows等其他操作系統相比,macOS通常更容易受到保護,但惡意代碼編寫者而言,他們仍有可能利用代碼感染目標系統或從目標系統獲取數據。

Mac用戶應該繼續(xù)警惕網上那些敦促用戶安裝或更新非官方軟件的通知,需要仔細檢查這些通知,以確定它們是否屬實。此外,用戶不應在不知用途和原因的情況下,對來自操作系統的任何請求進行身份驗證。

關鍵詞:

熱點
39熱文一周熱點
镇宁| 株洲县| 阜康市| 怀柔区| 唐海县| 库车县| 寿光市| 温宿县| 泰来县| 新疆| 舒城县| 五寨县| 噶尔县| 东乌珠穆沁旗| 县级市| 苏尼特左旗| 凤冈县| 维西| 仁化县| 景洪市| 霍林郭勒市| 桂东县| 墨竹工卡县| 安徽省| 松滋市| 特克斯县| 绥滨县| 石狮市| 巫山县| 临漳县| 分宜县| 丹棱县| 丹寨县| 吐鲁番市| 海城市| 民县| 黔江区| 彭州市| 丰都县| 平利县| 宣威市|