新Mac恶意软件OSXLinker曝光,利用GateKeeper执行不受信任代码 – 作者:厦门安胜网络科技有限公司

据外媒报道,Mac安全软件公司Intego发现了一个名为OSX/Linker的新恶意软件 ,可利用最近披露的macOS Gatekeeper漏洞,在macOS上执行不受信任的代码,且不发出任何警告。

image.png

图片来源于pixabay

 

据悉,GateKeeper是Apple macOS内置的一项安全功能,可强制执行代码签名并验证下载的应用程序,从而保护用户系统免受恶意软件攻击。黑客通过向用户发送包含指向其控制下自动挂载端点符号链接的ZIP文件,引导用户打开ZIP存档并跟踪链接,能够诱使用户运行恶意可执行文件而不发出任何警告 

image.png

图片来源于pixabay

 

专家分析,OSX/Linker恶意软件样本伪装成Adobe Flash Player安装程序,下载不受信任的应用程序远程服务器,仅使用其服务器上的恶意软件应用程序即可替换已定义的示例应用程序,将相同的示例分发到实际目标。

 

截至目前,新恶意软件尚未被非法利用,仍处于恶意软件负载测试阶段。研究人员已向Apple报告其调查结果,在问题被解决之前,建议网络管理员阻止使用外部IP地址进行NFS通信,建议家庭用户不随意打开未知、可疑或不可靠来源的电子邮件。 

image.png

图片来源于pixabay

 

来源:http://c7.gg/fC9Dc,“ISEC安全e站”独家编译,转载请注明出处及本文链接。

来源:freebuf.com 2019-06-26 13:42:11 by: 厦门安胜网络科技有限公司

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论