Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

macOS 警报:朝鲜黑客用虚假工作机会诱骗苹果用户

  • 2025-02-06
  • Misha

SentinelLabs 研究人员发现一个新的病毒家族针对运行 macOS 的计算机。这种新威胁被专家称为“FlexibleFerret”,被认为是无法检测到的。目前,Apple 的安全机制无法识别所有恶意软件。

另请阅读:

虚假招聘人员诱骗求职者

恶意软件正在被称为“传染性采访”的网络攻击浪潮中被利用。黑客假装是招聘人员正在寻找新员工。通过在求职面试期间与求职者沟通,网络犯罪分子会促使他们在 Mac 上安装病毒。

为了愚弄他们的目标,黑客将病毒植入虚假更新的和安装软件。有时病毒也隐藏在虚假的信息中“更新虚拟会议所需的软件,例如 VCam 或 CameraAccess。”

一旦FlexibleFerret成功渗透到计算机中,恶意软件就会在操作系统中添加后门。这为安装所有可能的病毒打开了大门。攻击导致敏感数据被盗。

有效的开发者证书

FlexFerret 依赖有效的开发者证书。该证书已被 Apple 撤销,它允许病毒绕过标准 macOS 保护并伪装成合法软件。

“迄今为止,XProtect 不包含任何检测FlexibleFerret 的规则。FlexibleFerret 与 Apple 政策中列出的其他恶意软件之间的主要区别之一是它是使用有效的 Apple 开发者 ID 进行签名的。在我们发布报告时,该证书已被 Apple 撤销,这表明 Apple 已经意识到该开发者的存在。SentinelLabs 首席研究员 Phil Stokes 解释道。

为了应对这一威胁,苹果公司更新了XProtect,macOS 内置的防病毒保护系统。它被编程为检测和阻止已知的恶意软件。下载或打开文件时,macOS 会根据软件签名检查它是否与已知威胁匹配。 SentinelLabs 表示,更新后,系统能够检测 FlexibleFerret 的多个版本。一些变化是仍然无法检测到。黑客的反应是修改病毒,使 XProtect 无法运行。

在这些网络攻击的背后,我们发现受朝鲜委托的网络犯罪分子。在金正恩政府的资助下,海盗拥有大量资源来开展他们的活动。 SentinelLabs 在其报告中估计,自 2023 年冬季以来,攻击数量有所增加。

研究人员指出,他们观察到“急剧增加”过去一年针对 Mac 的病毒。在流行的病毒中,我们发现“信息窃贼”,旨在从计算机中提取所有数据。

👉🏻实时关注科技新闻:将 01net 添加到您的来源谷歌,订阅我们的频道WhatsApp或通过视频关注我们抖音。

来源 : 哨兵一号

相關貼文

摩托罗拉 Moto G32 与 Google Pixel 9 Pro Fold

摩托罗拉 Moto G32 与 Google Pixel 9 Pro Fold

Bewan Powerline E200 Maxx 与 Devolo dLAN 1200+ 入门套件

Bewan Powerline E200 Maxx 与 Devolo dLAN 1200+ 入门套件

Memup SlidePad 708C 对比 Samsung Galaxy Tab A9+

Memup SlidePad 708C 对比 Samsung Galaxy Tab A9+

三星 Galaxy S23+ 与三星 Galaxy Z Flip 6

三星 Galaxy S23+ 与三星 Galaxy Z Flip 6

我们测试了虚拟现实领域的明星 Morpheus 和 Oculus Rift

我们测试了虚拟现实领域的明星 Morpheus 和 Oculus Rift

Airis T483 与 三星 Galaxy Z Flip 6

Airis T483 与 三星 Galaxy Z Flip 6

HP Photosmart 1000/2000 Mac 操作系统驱动程序

HP Photosmart 1000/2000 Mac 操作系统驱动程序

下载 FP Maison Windows 版、网页版

下载 FP Maison Windows 版、网页版

三星 ATIV Book 9 Lite (NP915S3G-K01FR) 与 LG Gram 17Z90Q-G.AD78F

三星 ATIV Book 9 Lite (NP915S3G-K01FR) 与 LG Gram 17Z90Q-G.AD78F

熱門閱讀

  • 如何在outlook 2013中配置une帐户 2024-01-29
  • 修復 Epic Games Launcher 無法打開的 11 種方法 Windows 2023-07-17
  • 适用于 Windows 11 的游戏 2025-02-28
  • 如何更改 iPhone 转到语音信箱之前的响铃次数 2024-04-13
  • 如何将 comtrend vr-3025u 路由器配置为中继器 2024-01-31
  • 微软推出24小时更新横幅以推动Windows 11升级 2024-12-26
  • 适用于 Windows 11 的应用程序 2025-02-17
  • 如何在 Windows 10/11 中从 CMD 或启动前运行 CHKDSK 2023-02-16
  • 适用于 Windows 11 的游戏 2025-03-10
  • 在 Windows 7 上安装 MySQL 的完整指南 2024-01-22

上升趨勢

  • 有了這個項目,MG希望以不到20,000歐元的價格出售電動汽車 2025-04-18
  • 這是Moing V,第一個折疊式閱讀器 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18
  • Netflix在法國大大提高了其價格,這造成了很多傷害! 2025-04-18

最近發布

  • 玛拉控股 (Mara Holdings) 大选后涨势放缓,第三季度亏损幅度超出预期 2024-11-03
  • 探索从 CAF 获得 200 欧元并获得这份备受追捧的暑期工作的秘密 2024-05-22
  • 埃隆·马斯克的父母很有钱吗?探索马斯克家族的遗产 2025-01-09
  • SITA,在Groupe中,收回乘客经验 2025-04-01
  • 考古学家称,青铜时代城镇阿尔纳塔代表“缓慢的城市化” 2024-10-30
  • 婴儿记住(并且喜欢)气味,怀孕期间妈妈的饭菜 2025-02-14
  • 史上最佳圣徒队球员:球迷称新奥尔良前 5 名传奇运动员 2023-09-07
  • 我们一个人吗?科学家现在确切地知道有多少个空行星会告诉我们 2025-04-07
  • 吉米和罗莎琳·卡特长达数十年的爱情故事的真相 2022-01-20
  • 赢得奥斯卡奖的演员演奏现实生活中的音乐家 2025-02-28

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜