国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 系統(tǒng)安全 >

新Mac歹意軟件 主動(dòng)捕獲和保留屏幕截圖

時(shí)間:2013-05-20 10:23來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
據(jù)悉,本周早些時(shí)辰奧斯陸自由論壇發(fā)現(xiàn)了最新的Mac歹意軟件。電腦安然研究員Jacob Appelbaum發(fā)現(xiàn)了這款被稱為OSX/KitM.A的歹意軟件。 歹意軟件是一款被稱為macs.app的后門利用,可以在登岸時(shí)主動(dòng)
Tags惡意軟件(261)系統(tǒng)安全(735)屏幕截圖(1)捕捉屏幕(1)  

  據(jù)悉,本周早些時(shí)辰奧斯陸自由論壇發(fā)現(xiàn)了最新的Mac歹意軟件。電腦安然研究員Jacob Appelbaum發(fā)現(xiàn)了這款被稱為OSX/KitM.A的歹意軟件。

發(fā)現(xiàn)新Mac歹意軟件 主動(dòng)捕獲和保留屏幕截圖

  歹意軟件是一款被稱為macs.app的后門利用,可以在登岸時(shí)主動(dòng)開啟,并且會(huì)捕獲屏幕截圖,這些截圖會(huì)主動(dòng)保留在用戶Home文件夾的MacApp文件夾中。今朝兩個(gè)號(hào)令和節(jié)制辦事器,別離在securitytable.org和docsforum.info與歹意軟件有關(guān),不外這兩個(gè)網(wǎng)站一個(gè)不工作,一個(gè)避免公共拜候。

  有趣的是,這款歹意軟件竟然有蘋果開辟者ID的簽名,簽名系統(tǒng)就是為了不歹意軟件的安裝。蘋果新加進(jìn)的Gatekeeper功能會(huì)主動(dòng)掩蔽沒有開辟者簽名的利用。為這款歹意軟件簽名的開辟者是Rajender Kumar,這仿佛是專門為繞過蘋果Gatekeeper機(jī)制申請(qǐng)的ID。

  今朝歹意軟件的泉源正在查詢拜訪當(dāng)中,不外看起來并沒有被遍及傳播,并且用戶只需要從開機(jī)啟動(dòng)中將macs.app移除便可以避免歹意軟件運(yùn)行。蘋果凡是會(huì)很快對(duì)歹意軟件做出反應(yīng),并且會(huì)停用開辟者ID來避免歹意軟件進(jìn)一步傳播。

------分隔線----------------------------

推薦內(nèi)容