
【PConline 資訊】春節臨近,想必大家的心早已飛揚各處,不過這裡我們還是要囑咐一下屏幕前使用蘋果電腦的朋友,因為近日出現一種能隐藏于在線廣告圖形文件當中的惡意攻擊代碼,其可通過Steganography(隐寫術)騙過安全系統,目前已向500萬台Mac電腦發動了惡意攻擊。
最先發現Steganography(隐寫術)攻擊的是Confiant和Malwarebytes兩家安全公司的安全研究員,所謂的隐寫術是指将信息隐藏,從而不讓除目标之外的任何人知曉信息的傳遞事件或信息内容,研究員稱在1月11日到1月13日期間,有一種名為“VeryMal”的惡意代碼試圖感染Mac電腦。
據了解,該種惡意代碼攻擊采取的套路是,在Mac電腦屏幕上顯示Adobe Flash Player需要更新的通知,并敦促用戶打開一個試圖在浏覽器中下載的文件,一旦用戶點擊下載并運行惡意軟件後,将導緻Shlayer木馬感染所用Mac電腦。
“VeryMal”之所以特殊,原因在于大多數的惡意代碼,盡管可以通過廣告來掩蓋“事實”,卻未必能夠欺騙廣告網和用戶電腦中的各類保護機制,而“VeryMal”的惡意代碼利用隐寫術,其顯著特點是将攻擊的有效負載隐藏在可見廣告本身。
簡單來說就是這段惡意代碼會創建一個Canvas對象,從一個特定的URL獲取一個圖像文件,并定義一個函數來檢查浏覽器是否支持特定的字體系列,如果檢查Apple字體失敗,則什麼也不會發生,一旦成功,圖像文件中的底層數據将被循環。
實際上,VeryMal在1月之前也曾實施過類似攻擊,例如去年12月發生的針對Mac電腦和iOS系統的攻擊,隻是我們看到其在最近的一次攻擊中,選擇了更不易察覺的方法,攻擊方向也有了微妙轉變。
一直以來,蘋果操作系統的安全性都要更高一些,尤其是與Windows等其他操作系統相比,但對攻擊者而言,他們仍能利用代碼感染目标系統或從目标系統獲取數據。因此,Mac用戶更應繼續保持警惕,尤其是對那些敦促我們安裝或更新非官方軟件的通知,更要謹慎再謹慎。另外,用戶更不能在不知用途和原因的情況下,對來自操作系統的任何請求進行身份驗證。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.



