斯洛伐克网络安全公司ESET的研究人员发现,一旦用户访问恶意网站,大多数用户几乎不可能发现或停止安装macOS恶意软件。
“DazzleSpy”恶意软件是一种从头编写的功能全面的后门木马,使黑客能够监视和控制入侵的mac电脑。
ESET的马克-艾蒂安M.Léveillé说,恶意软件的改进和明显缺乏对应的Windows版本表明,它的创造者专门针对mac电脑。
他补充说,在没有打补丁的系统上,“眩眼”会在受害者意识不到的情况下以管理特权开始运行。
最先发现dazlespy漏洞的谷歌威胁分析研究人员表示,黑客很可能是由国家资助的,“根据有效载荷代码的质量,他们可以访问自己的软件工程团队。”
苹果公司表示,已经修复了此次攻击所利用的漏洞。
从Ars Technica
查看全文
版权所有©2022SmithBucklin,美国华盛顿特区
没有发现记录