您现在的位置是:亿华灵动 > 系统运维
Windows 银行木马 Dridex 扩大攻击范围,伪装成普通文档攻击苹果 macOS 平台
亿华灵动2025-11-26 18:07:39【系统运维】3人已围观
简介1 月 7 日消息,趋势科技本周四发布报告称,Dridex 银行恶意软件的衍生版本正伪装成普通文档,通过电子邮件附件在 macOS 平台进行传播。报告中指出该恶意程序原本是针对 Windows 平台的
1 月 7 日消息 ,行木趋势科技本周四发布报告称,大攻Dridex 银行恶意软件的击范衍生版本正伪装成普通文档 ,通过电子邮件附件在 macOS 平台进行传播。围伪文档报告中指出该恶意程序原本是装成针对 Windows 平台的 ,但现在黑客改变了攻击策略 ,香港云服务器普通苹果S平扩大战团影响 macOS 平台 。攻击

趋势科技通过对 Dridex 恶意文件样本进行深入的行木分析发现 ,该恶意文件采用 Mach-O 文件 ,大攻后者是击范可以在 macOS 和 iOS 平台上运行的可执行文件。这些恶意软件使用的亿华云围伪文档文件扩展名包括 .o 、.dylib 和 .bundle 。装成
Mach-O 文件包含一个恶意文档 ,普通苹果S平一旦用户打开它就会自动运行 。攻击然后它会覆盖 macOS 用户目录中的行木所有 Microsoft Word 文件,并联系远程服务器下载更多文件,包括运行 Dridex 恶意软件的建站模板 Windows 可执行文件 (.exe) 。


这些可执行文件无法在 macOS 上运行 。但是,如果用户的 Word 文件被恶意版本覆盖 ,Mac 用户可能会在在线共享文件时无意中感染其他人。
趋势科技推荐用户不要打开来源不明的高防服务器附件。检查发件人是谁 ,不仅通过显示的发件人姓名 ,还通过电子邮件地址进行甄别。
一个名为 VirusTotal 的在线工具可以扫描人们上传的模板下载 URL 和文件,并检测其中是否包含恶意软件 。例如,如果一封电子邮件的附件是 Microsoft Word 文档或 Mach-O 文件,那么使用网站扫描它可能是源码下载个好主意。
很赞哦!(7)
热门文章
站长推荐
友情链接
- Draw.io在长方形里面画横线的教程
- 电脑硬盘故障修复教程(解决电脑硬盘故障的有效方法与技巧)
- 新生电脑分班教程(提高教学效率,合理安排学习资源)
- 电脑官方插件的使用教程(轻松掌握官方插件的安装和使用方法)
- 用折纸手工解压小电脑(发挥创意,轻松解压身心,享受DIY乐趣)
- 电信米粉卡信号质量如何?(全面评估电信米粉卡的信号强度、稳定性和覆盖范围)
- 《牧场物语电脑操作教程——让你成为农场达人》(从零基础到游戏高手,掌握关键技巧!)
- 苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)
- 如何使用老电脑本地装系统(教你轻松搭建老电脑的最佳操作系统) 企业服务器b2b信息平台源码库网站建设亿华云云服务器香港物理机







