FlexibleFerret 曝光,拐骗求职者在 Mac 上装置歹意软
IT之家 2 月 6 日新闻,收集保险公司 SentinelLabs 于 2 月 3 日宣布博文,报道称黑客正应用名为“FlexibleFerret”的歹意软件家属,经由过程虚伪应聘信息,或许假装成 Chrome / Zoom 等利用更新,攻打苹果 Mac 用户。IT之家征引博文先容,苹果公司已经由过程 XProtect 署名更新来应答这些要挟,胜利禁止了包含 FROSTYFERRET_UI、FRIENDLYFERRET_SECD 跟 MULTI_FROSTYFERRET_CMDCODES 在内的多个变种。但是,局部“FlexibleFerret”变种仍未被检测到,表现出这些要挟的连续退化。“FlexibleFerret”属于“Contagious Interview”举动,重要经由过程交际工程手腕传布,攻打者假装成应聘职员,欺骗求职者装置歹意软件。受害者在收集近程求职口试时,会碰到过错信息,随后被引诱下载 VCam 或 CameraAccess 看似正当的利用顺序。这些利用现实上装置了一个歹意长久代办,在后盾运转,盗取敏感数据。名为 versus.pkg 的歹意软件包包括多个歹意组件,包含 InstallerAlert.app、versus.app 跟一个名为 zoom 的歹意二进制文件。一旦履行,歹意软件会装置一个启动代办以坚持长久性,并经由过程 Dropbox 与下令与把持效劳器通讯。
上一篇:PS5销量暴涨4成!日本游戏机市场5年来初次堕入萎
下一篇:没有了
下一篇:没有了