freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

新Mac恶意软件OSXLinker曝光,利用GateKeeper执行不受信任代码
2019-06-26 13:42:11

据外媒报道,Mac安全软件公司Intego发现了一个名为OSX/Linker的新恶意软件 ,可利用最近披露的macOS Gatekeeper漏洞,在macOS上执行不受信任的代码,且不发出任何警告。

image.png

图片来源于pixabay

 

据悉,GateKeeper是Apple macOS内置的一项安全功能,可强制执行代码签名并验证下载的应用程序,从而保护用户系统免受恶意软件攻击。黑客通过向用户发送包含指向其控制下自动挂载端点符号链接的ZIP文件,引导用户打开ZIP存档并跟踪链接,能够诱使用户运行恶意可执行文件而不发出任何警告 

image.png

图片来源于pixabay

 

专家分析,OSX/Linker恶意软件样本伪装成Adobe Flash Player安装程序,下载不受信任的应用程序远程服务器,仅使用其服务器上的恶意软件应用程序即可替换已定义的示例应用程序,将相同的示例分发到实际目标。

 

截至目前,新恶意软件尚未被非法利用,仍处于恶意软件负载测试阶段。研究人员已向Apple报告其调查结果,在问题被解决之前,建议网络管理员阻止使用外部IP地址进行NFS通信,建议家庭用户不随意打开未知、可疑或不可靠来源的电子邮件。 

image.png

图片来源于pixabay

 

来源:http://c7.gg/fC9Dc,“ISEC安全e站”独家编译,转载请注明出处及本文链接。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者