您现在的位置是:测试开发营 > 电脑教程
Windows 银行木马 Dridex 扩大攻击范围,伪装成普通文档攻击苹果 macOS 平台
测试开发营2025-11-26 20:45:32【电脑教程】5人已围观
简介1 月 7 日消息,趋势科技本周四发布报告称,Dridex 银行恶意软件的衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播。报告中指出该恶意程序原本是针对 Windows 平台的
1 月 7 日消息 ,行木趋势科技本周四发布报告称 ,大攻Dridex 银行恶意软件的击范衍生版本正伪装成普通文档 ,通过电子邮件附件在 macOS 平台进行传播 。围伪文档报告中指出该恶意程序原本是装成针对 Windows 平台的,但现在黑客改变了攻击策略,香港云服务器普通苹果S平扩大战团影响 macOS 平台。攻击

趋势科技通过对 Dridex 恶意文件样本进行深入的行木分析发现,该恶意文件采用 Mach-O 文件,大攻后者是击范可以在 macOS 和 iOS 平台上运行的可执行文件。这些恶意软件使用的服务器租用围伪文档文件扩展名包括 .o 、.dylib 和 .bundle。装成
Mach-O 文件包含一个恶意文档,普通苹果S平一旦用户打开它就会自动运行。攻击然后它会覆盖 macOS 用户目录中的行木所有 Microsoft Word 文件,并联系远程服务器下载更多文件 ,包括运行 Dridex 恶意软件的建站模板 Windows 可执行文件 (.exe)。


这些可执行文件无法在 macOS 上运行 。但是,如果用户的 Word 文件被恶意版本覆盖,Mac 用户可能会在在线共享文件时无意中感染其他人 。
趋势科技推荐用户不要打开来源不明的免费模板附件。检查发件人是谁,不仅通过显示的发件人姓名 ,还通过电子邮件地址进行甄别 。
一个名为 VirusTotal 的在线工具可以扫描人们上传的模板下载 URL 和文件,并检测其中是否包含恶意软件。例如,如果一封电子邮件的附件是 Microsoft Word 文档或 Mach-O 文件,那么使用网站扫描它可能是亿华云个好主意 。
很赞哦!(57617)
下一篇: 人工智能对网络安全的影响越来越大
热门文章
站长推荐
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7) 网站建设亿华云企业服务器b2b信息平台香港物理机源码库云服务器







