據(jù)悉惡意軟件的名稱為OSX/Dok,并且無法被蘋果Gatekeeper發(fā)現(xiàn)。被OSX/Dok感染的Mac只有安裝虛假的OS X升級,否則無法執(zhí)行任何操作。
OSX/Dok采用釣魚攻擊,受害者會(huì)收到謊稱來自稅務(wù)局的郵件,并要求他們在附件中填入自己的詳細(xì)信息。這款惡意軟件會(huì)將自己加入啟動(dòng)項(xiàng),名稱為AppStore,這意味著每次及其啟動(dòng)后,惡意軟件都會(huì)自動(dòng)運(yùn)行。當(dāng)用戶每次訪問互聯(lián)網(wǎng),使用https連接訪問安全服務(wù)器等,都會(huì)被監(jiān)控。
此外,還有知情人士爆料稱,Gatekeeper安全功能無法抵抗OSX/Dok的主要原因是——這款惡意軟件擁有合格的開發(fā)者證書!
留言與評論(共有 條評論) |