移动安全 安全管理 应用案例 网络威胁系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 系统安全 >

新Mac歹意软件 主动捕获和保留屏幕截图

时间:2013-05-20 10:23来源:TuZhiJiaMi企业信息安全专家 点击:
据悉,本周早些时辰奥斯陆自由论坛发现了最新的Mac歹意软件。电脑安然研究员Jacob Appelbaum发现了这款被称为OSX/KitM.A的歹意软件。 歹意软件是一款被称为macs.app的后门利用,可以在登岸时主动
Tags恶意软件(261)系统安全(735)屏幕截图(1)捕捉屏幕(1)  

  据悉,本周早些时辰奥斯陆自由论坛发现了最新的Mac歹意软件。电脑安然研究员Jacob Appelbaum发现了这款被称为OSX/KitM.A的歹意软件。

发现新Mac歹意软件 主动捕获和保留屏幕截图

  歹意软件是一款被称为macs.app的后门利用,可以在登岸时主动开启,并且会捕获屏幕截图,这些截图会主动保留在用户Home文件夹的MacApp文件夹中。今朝两个号令和节制办事器,别离在securitytable.org和docsforum.info与歹意软件有关,不外这两个网站一个不工作,一个避免公共拜候。

  有趣的是,这款歹意软件竟然有苹果开辟者ID的签名,签名系统就是为了不歹意软件的安装。苹果新加进的Gatekeeper功能会主动掩蔽没有开辟者签名的利用。为这款歹意软件签名的开辟者是Rajender Kumar,这仿佛是专门为绕过苹果Gatekeeper机制申请的ID。

  今朝歹意软件的泉源正在查询拜访当中,不外看起来并没有被遍及传播,并且用户只需要从开机启动中将macs.app移除便可以避免歹意软件运行。苹果凡是会很快对歹意软件做出反应,并且会停用开辟者ID来避免歹意软件进一步传播。

------分隔线----------------------------

推荐内容