0
本文作者: 又田 | 2017-08-12 16:43 |
雷鋒網(wǎng)消息,近日,外媒報(bào)道安全研究機(jī)構(gòu) Malwarebytes 的 Mac 惡意軟件專家 Thomas Reed 發(fā)現(xiàn)了一個(gè)古老的Mac平臺(tái)惡意廣告程序的新變種,他將其命名為“Mughthesec”。
Thomas Reed表示,這是一個(gè)新的 OperatorMac 家族惡意程序升級(jí)變種,其能繞過蘋果mac OS系統(tǒng)的安裝前程序驗(yàn)證安全機(jī)制。而一旦中招,必須重裝整個(gè) macOS 系統(tǒng)。
而其他研究人員則表示,Mughthesec 以出現(xiàn)至少六個(gè)月了。
也有安全研究人員追蹤了 Mughthesec 運(yùn)行軌跡,并指出 Mughthesec 可以將其偽裝成一個(gè) Adobe Flash 播放器安裝程序,如果其檢測(cè)到一個(gè)虛擬機(jī)器,將會(huì)安裝合法的拷貝。但如果是真實(shí)機(jī)器,它會(huì)安裝上Advanced Mac Cleaner, Safe Finder 和 Booking.com 三個(gè)惡意廣告程序。
其將會(huì)劫持和攔截受感染系統(tǒng)的主頁和域名,接下來它會(huì)修改瀏覽器默認(rèn)搜索引擎為AnySearch,Advanced Mac Cleaner 則出來提醒用戶系統(tǒng)需要優(yōu)化和修復(fù)問題。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。