根据苹果平台安全供应商Intego公司的研究显示,Mac恶意软件Imuler的新变体已经被确认为针对西藏政治活动激进分子。根据Intego公司的“病毒猎人”Lysa Myer的博客文章,这个恶意软件被确定为OSX/Imuler.E,它与OSX/Imuler.D具有很多相似之处,后者同样也是针对西藏政治活动激进分子。
Imuler后门木马家族最早发现于2011年9月,其变种用有照片的电子邮件主要针对激进组织。攻击者在试图吓唬和诱惑邮件收件人之间交替其战术。安全专家警告说,苹果平台逐渐成为攻击主要目标。虽然Imuler木马通常用于非常有针对性的攻击,但专家用Flashback举例,表示攻击者可以利用系统中的漏洞或者通过利用平台上运行的应用中的漏洞来获得访问权限。在被控制之前,Flashback估计感染了70万用户,它通过路过式下载攻击迅速蔓延。
“一旦Imuler感染了一台机器,它将试图与命令控制服务器进行通信,以获得进一步指示。该木马可以通过搜索系统中的用户数据或者通过截屏信息来窃取信息。然后,窃取的数据被上传到控制者的服务器,它为特定的Mac创建了唯一的标识符,以链接这台Mac与其收集的数据。该后门还允许新文件被下载到受感染的系统。重新启动不能删除这个恶意软件,这些恶意文件必须从受感染机器删除。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
勒索软件连续升级,RaaS走热
如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图。
-
攻击手段再升级,谷歌云服务成新跳板
最近安全研究人员披露有攻击团队利用谷歌云服务对企业进行攻击,其中包括臭名昭著的Carbanak团伙,它以金融机构为主要攻击目标。