據(jù)悉針對(duì)Mac的新惡意軟件已經(jīng)開始瞄上銀行賬戶了,那么針對(duì)Mac的新惡意軟件怎么預(yù)防?如果不幸中招了怎么解決?小編在這里跟各位伙伴詳細(xì)介紹一下針對(duì)Mac的新惡意軟件開始瞄上銀行賬戶的情況,一起來看看吧!

所以我們?cè)谧x取郵件時(shí),一定要仔細(xì)辨認(rèn),不要中招了~
相信不少朋友都對(duì)一個(gè)名為 OSX/Dok 的惡意軟件有所了解了,這個(gè)惡意軟件可以在釣魚郵件的掩護(hù)之下,侵入我們的 Mac 電腦,然后篡改網(wǎng)絡(luò)設(shè)置,達(dá)到監(jiān)控機(jī)主網(wǎng)絡(luò)流量的目的,而現(xiàn)在,報(bào)道稱這個(gè)惡意軟件已經(jīng)開始入侵銀行網(wǎng)站,然后試圖從被它感染的電腦中竊取一些敏感的信息。
惡意軟件是通過釣魚郵件來擴(kuò)散的,它包含在名為 Dokument.zip的.zip 文件中,Mac 用戶一旦被誘導(dǎo)點(diǎn)擊該文件,惡意軟件便會(huì)復(fù)制到/User/Shared/文件夾內(nèi),隨后展開一系列后臺(tái)安裝運(yùn)作。由于該惡意軟件擁有有效的證書簽名,因此它可以繞過蘋果內(nèi)置的防護(hù)機(jī)制 Gatekeeper ,逐步修改原設(shè)定。
一開始,這個(gè)惡意軟件僅僅只是想要用戶密碼,然后方便為后續(xù)攻擊做好準(zhǔn)備,但是從那以后,它就開始變本加厲,現(xiàn)在該惡意軟件的目標(biāo)已經(jīng)變成用戶的銀行賬戶。
據(jù)悉,OSX/Dok 通過模仿主要的銀行網(wǎng)站來瞄準(zhǔn)用戶們的銀行賬戶。這些假網(wǎng)站會(huì)讓用戶在自己的移動(dòng)設(shè)備上安裝一個(gè) App ,這很可能將會(huì)導(dǎo)致進(jìn)一步惡意軟件的侵入以及來自于移動(dòng)平臺(tái)的數(shù)據(jù)泄露。
當(dāng)然,蘋果公司會(huì)一直繼續(xù)追擊該惡意軟件用于訪問底層系統(tǒng)的證書,但是迄今為止,這似乎沒有起到任何的作用。研究人員表示,惡意程序背后的團(tuán)隊(duì)不斷獲得新的證書,他們每天都在購買新的認(rèn)證證書。
以目前的情況來看,OSX/Dok 躲開檢測(cè)和攻擊的套路相當(dāng)復(fù)雜,目前的殺毒軟件根本無法有效地檢測(cè)到它,所以用戶在讀取 Email 時(shí),一定要仔細(xì)辨別,千萬不要中招了。
新聞熱點(diǎn)
疑難解答
圖片精選