最新 Mac 惡意軟體 OSX/CrescentCore 被發現

Editor發表於2019-07-02

安全研究公司 Intego 發現了最新的 Mac 惡意軟體 OSX/CrescentCore,這次惡意軟體依然偽裝成 Flash 播放器更新。為了吸引使用者下載並執行 OSX/CrescentCore,包含 OSX/CrescentCore 的網站會宣稱提供免費的電影、電視劇、音樂和電子書,吸引使用者。


與其他惡意軟體不同的是,OSX/CrescentCore 還有防止被安全研究人員發現的機制。執行之後,OSX/CrescentCore 會自動檢測是否處於虛擬機器中以及電腦上是否安裝了防毒軟體,如果確認在虛擬機器或有防毒軟體後,OSX/CrescentCore 不會有任何惡意行為,可以說是非常狡猾了。安全研究人員通常使用虛擬機器測試惡意軟體。


已經是 2019 年,建議大家任何情況下都不要安裝 Flash 播放器,幾乎所有熱門網站都已經停止依靠 Flash。Adobe 也宣佈,自 2020 年之後,將停止釋出 Flash 安全更新。OSX/CrescentCore 惡意軟體使用了蘋果開發者 ID 簽名,相信不久之後蘋果會禁用這個開發者 ID。

最新 Mac 惡意軟體 OSX/CrescentCore 被發現

最新 Mac 惡意軟體 OSX/CrescentCore 被發現

最新 Mac 惡意軟體 OSX/CrescentCore 被發現

最新 Mac 惡意軟體 OSX/CrescentCore 被發現

來源:MacX


相關文章