查看: 3438|回复: 25

新Mac木马确定为针对激进组织

[复制链接]
发表于 2012-11-27 02:24:22 | 显示全部楼层 |阅读模式
根据苹果平台安全供应商Intego公司的研究显示,Mac恶意软件Imuler的新变体已经被确认为针对西藏政治活动激进分子。根据Intego公司的“病毒猎人”Lysa Myer的博客文章,这个恶意软件被确定为OSX/Imuler.E,它与OSX/Imuler.D具有很多相似之处,后者同样也是针对西藏政治活动激进分子。

Imuler后门木马家族最早发现于2011年9月,其变种用有照片的电子邮件主要针对激进组织。攻击者在试图吓唬和诱惑邮件收件人之间交替其战术。安全专家警告说,苹果平台逐渐成为攻击主要目标。虽然Imuler木马通常用于非常有针对性的攻击,但专家用Flashback举例,表示攻击者可以利用系统中的漏洞或者通过利用平台上运行的应用中的漏洞来获得访问权限。在被控制之前,Flashback估计感染了70万用户,它通过路过式下载攻击迅速蔓延。

“一旦Imuler感染了一台机器,它将试图与命令控制服务器进行通信,以获得进一步指示。该木马可以通过搜索系统中的用户数据或者通过截屏信息来窃取信息。然后,窃取的数据被上传到控制者的服务器,它为特定的Mac创建了唯一的标识符,以链接这台Mac与其收集的数据。该后门还允许新文件被下载到受感染的系统。重新启动不能删除这个恶意软件,这些恶意文件必须从受感染机器删除。”

发表于 2012-12-6 05:05:08 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-12-8 00:18:31 | 显示全部楼层
嘿嘿......哈哈......呵呵.....哟~呼  
发表于 2012-12-8 19:29:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-11-4 22:53:25 | 显示全部楼层
围观来了哦  
发表于 2014-11-17 19:09:40 | 显示全部楼层
ding   支持  
发表于 2014-12-5 06:04:05 | 显示全部楼层
这个站不错!!  
发表于 2014-12-28 10:48:02 | 显示全部楼层
哈哈,看的人少,回一下  
发表于 2015-1-28 08:52:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2015-3-2 05:36:06 | 显示全部楼层
不看白不看,看也不白看  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则