MacOS新惡意軟體「MaMi」,將篡改你的DNS導流到惡意網站

2020-12-20 科技共享KJGX

很多人以為MacOS沒有病毒,是一塊世界和平的人間淨土,從近來頻頻發現針對MacOS的惡意軟體硬生生打破這個先入為主的成見。這幾天,研究人員發現的惡意軟體「MaMi」,這壞東西不僅會竄改你的DNS,還會劫持你的流量到一些不曾造訪的惡意網站,真的非常可惡!

國外一位以蘋果為主要研究重點的研究員Patrick Wardle在他的個人部落Objevtive–See中發布一篇文章,裡頭提到在Malwarebytes論壇中看到有一位使用者發布一個DNS被劫持的問題,不過由於近期並沒有任何關於竄改DNS的惡意軟體被發現,在好奇心的驅使下Patrick開始研究這個前所未見的狀況。

根據他的進一步研究表示,這個「隱形」的惡意軟體MaMi目前所做的事情就是在不知不覺間竄改你的DNS,並且導入到一些惡意網站去,不過他也發現其實在MaMi中還有尚未被啟用的功能,包含了竊取密碼、截圖、下載文件與軟體、運行其他軟體並注入假的安全憑證等。

據推測,這款惡意軟體是需要經過使用者授權的,而病毒製作者經常會放置一些誘導性的按鈕令使用者在不知不覺間將權限全盤交出,例如最常見的Flash播放器更新等;Patrick表示以現在的分析進度來看並沒有發現惡意軟體是透過什麼媒介來散布,可以確定的是它被隱藏在各種網站上。雖然目前並不清楚MaMi影響到多少Mac產品,但你可以檢查一下自己的DNS,如果發現有82.163.143.135或82.163.142.137,很有可能就是被MaMi入侵後所改掉的,你可以把它修改成一些乾淨的IP位址,像是谷歌的8.8.8.8、8.8.8.4或OpenNDS的208.67.2222.222、208.67.220.220來防止流量逃跑,並且用殺毒軟體好好清查一下電腦。

相關焦點

  • 瀏覽器主頁被篡改,發現是電腦DNS被劫持
    最近經常出現打開瀏覽器默認主頁,都被無故跳轉到其他頁面。猜測應該是DNS被劫持了,下面是打開百度默認主頁被篡改後的地址:為什麼主頁被篡改啟動頁面劫持,是一種在用戶機器上常見的網頁劫持現象。一般惡意程序會通過多種多樣的手段,用一個新網址替換掉用戶打開的網址,強制引導用戶訪問目標網站,最終達到獲利的目的。
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。
  • CNNIC中文上網到底是不是惡意軟體?
    正在閱讀:CNNIC中文上網到底是不是惡意軟體?CNNIC中文上網到底是不是惡意軟體?>  近日,北京海澱人民法院一審判決CNNIC起訴奇虎公司不正當競爭案件勝訴,這一判決結果遭到了奇虎公司的強烈反應,奇虎公司稱"CNNIC中文上網符合'惡意軟體定義'","360安全衛士要將360安全衛士進行到底。
  • 2%的Google Blogger中含有惡意軟體
    IT安全公司Sophos日前發布了一份有關2008年上半年網際網路安全威脅的研究報告,報告指出Google的Blogger服務成為了最大的惡意軟體溫床。Sophos表示黑客篡改頁面代碼或者在評論中添加惡意網站的連結,Sophos公司高級技術顧問Graham Cluley說,在所有Blogger帳戶中2%都含有惡意代碼,超過了所有其他blog服務。
  • 羅馬尼亞惡意軟體服務運營商被捕:提供惡意服務,可繞路網絡安全軟體
    羅馬尼亞惡意軟體服務運營商被捕:提供惡意服務,可繞路網絡安全軟體 羅馬尼亞惡意軟體服務運營商,因提供可繞路網絡安全工具的病毒軟體而被捕,黑客在合法軟體中嵌入惡意代碼,繞過反病毒工具。
  • ZooPark:基於安卓的最新惡意軟體通過受感染合法網站傳播
    最近,卡巴斯基實驗室研究人員收到了一些看上去似乎是未知安卓惡意軟體的樣本。初看上去,這種惡意軟體似乎並不嚴重:技術上很簡單,只是一個簡單直接的網絡間諜工具。研究人員決定對其進行進一步分析,很快發現了一個更新的同時更為複雜的版本。他們決定將其命名為ZooPark。
  • Sucuri:惡意軟體SoakSoak感染的WordPress網站超10萬個
    雖然Slider Revolution已經在9月份的時候就知道了該漏洞的存在,但該軟體開發團隊似乎沒能趕在黑客攻擊前將漏洞堵上。Sucuri稱,由於很多網站持有者並不知道惡意軟體的存在,所以想要徹底根除SoakSoak相對來說比較困難。除了移除軟體中的惡意軟體代碼之外,Slider Revolution用戶還需更新軟體。如果這款軟體已經成為網站主題的一部分,那麼它就無法自動更新,用戶需自己手動更新才行。遊戲網站Dulfy日前就已經移除了軟體中的惡意代碼並開啟了防火牆功能。
  • 手機惡意軟體是怎麼樣入侵的需要注意什麼
    手機安全涉及的威脅主要包括惡意軟體、釣魚網站、騷擾電話、垃圾簡訊四大方面 今天我們先來看看,惡意軟體的威脅,以及我們的應對辦法 後續三大威脅我將分別發布三篇文章詳細介紹 手機惡意軟體 隨著網絡及手機的普及,移動網際網路迅速崛起,手機端的各類應用程式越來越豐富,給予大眾便利的同時,手機端也出現了大量網際網路惡意軟體,嚴重危害我們的個人信息安全與財產安全
  • 十大計算機惡意軟體排行榜 你中招了沒?
    據外媒報導,網際網路安全公司Check Point近日發布了十大計算機惡意軟體排行榜,其中Locky勒索軟體首次進入前三,成為目前最危險的惡意軟體之一。在過去的幾個月中,我們讀到過很多關於Necurs殭屍網絡活動的新聞,網絡騙子利用該網絡發送致命的Locky勒索軟體。
  • 亞馬遜圖片或詳情等被惡意篡改,如何快速恢復?
    #亞馬遜申訴#偶爾會有一些賣家朋友諮詢賣家無憂這個問題:亞馬遜的產品連結圖片,標題,point或詳情等被同行競爭者惡意篡改了亞馬遜產品連結圖被改示例圖為何會被惡意篡改:1、沒有品牌備案;什麼帳號可以進行惡意篡改:1、搶了連結編輯權的SC帳號;2、VE(已取消)/VC帳號;我們應該如何快速處理恢復或申訴?
  • Cloudflare 推家庭 1.1.1.1 公共 DNS,阻止惡意軟體和成人內容
    為此,該團隊推出一項名為 1.1.1.1 for Families 的 DNS 服務擴展,向服務添加新的 DNS 伺服器 IP 地址並進行過濾,以自動阻止某些請求。1.1.1.1 for Families 具有兩個默認選項:一個阻止惡意軟體,另一個阻止惡意軟體和成人內容。用戶可以根據配置的 IP 地址選擇所需的設置。
  • 怎麼避免手機惡意軟體 避免手機惡意軟體方法【詳解】
    因為手機病毒不想電腦病毒那樣容易監測到,所以,我們的手機將很有可能毫無症狀就會突然中病毒。那麼,我們怎麼防止手機病毒入侵手機呢?一起來看看今天小編給大家分享的遠離手機惡意軟體的4個小訣竅!   手機  訣竅一:找一個「綠色」的下載平臺   業內人士表示,正規的軟體下載平臺如安卓市場會在發布第三方開發的手機軟體前,進行病毒掃描
  • 惡意軟體檢測常見方法
    靜態分析法同一惡意軟體家族代碼復用導致惡意軟體作者或團隊編碼具有編碼相似性[4],因此當同一家族惡意軟體載入內存執行時其結構信息和數據也應該具有一定的相似性。鑑於上述相似性,靜態分析法通過對惡意軟體本身二進位文件、可執行文件或者通過反編譯文件提取到的靜態特徵進行分析,對比惡意軟體與正常軟體的靜態特徵的異同來發現惡意軟體。
  • 浣熊惡意軟體會影響所有瀏覽器
    該惡意軟體是去年由 Cybereason 公司的安全研究人員首次發現的,每月收費 200 美元。Raccoon 與其他惡意軟體的不同之處在於,它採用了基於訂閱的業務模型,其中包括技術支持,錯誤修復和更新。它還允許網絡罪犯從各種瀏覽器和其他應用程式中竊取數據和加密貨幣。
  • 最新網站被惡意鏡像解決方案
    下面豬蹄SEO告訴大家什麼是惡意鏡像,如何防治!什麼是惡意鏡像?惡意鏡像,也叫惡意克隆,惡意解析,是指有人通過域名A記錄直接解析別人IP位址,從而得到一個在訪問者眼中完全相同網站的過程。千萬不要因為鏡像網站給我們帶來的一些流量而慶幸,因為帶來流量的同時也會帶走你的用戶,在搜尋引擎迷惑的同時,用戶也會無所適從,不知道哪個是真,哪個是假。如果惡意者域名或者其它部分含有敏感不健康的信息,也可能會導致受害者IP被封掉。
  • 邁克菲Q1威脅報告顯示惡意軟體增長而垃圾郵件下降
    2011 年第一季度記錄了600多萬種獨特的惡意軟體樣本,從而使本季度成為惡意軟體歷史上最為活躍的首季。報告揭示了許多對威脅態勢有重大影響的趨勢性信息,例如,Rustock 殭屍網絡的關閉促使垃圾郵件數量降至 2007 年以來的最低水平,同時還確認了手機惡意軟體已成為網絡犯罪的下一個目標。
  • ATM「黑客」惡意軟體是一個遊戲
    雖然以ATM為目標的「累積獎勵」惡意軟體- 它迫使機器吐出現金 - 已經持續了數年,但該計劃的最新變化從字面上理解了這一概念,將機器的界面變成了老虎機。每次付出的一個。正如卡巴斯基實驗室詳細描述的那樣,所謂的WinPot惡意軟體折磨著安全研究人員所描述的「流行」ATM品牌。
  • 騰訊電腦管家:病毒團夥借搜尋引擎廣告推裝惡意軟體 數十萬用戶中招
    一旦運行該軟體,病毒下載器聯網後就會獲取推廣配置文件,靜默推裝超過30款惡意軟體,此後還會通過鎖定瀏覽器及添加網址收藏夾等方式來謀取收益。據統計,受影響的用戶累計達數十萬。目前,騰訊電腦管家現已全面攔截並查殺該病毒。
  • 谷歌「有毒」,黑客利用網頁自動填充功能導流至惡意網站
    每 200 個網頁自動填充建議中,就有一個帶毒,它會幫助黑產將流量引到誤導性網站、惡意病毒或其他惡意內容上。同時,這也是安全人員發現的最新黑帽子搜尋引擎優化(BHSEO)技術之一。該團隊指出,他們發現了多家提供類似服務的公司,而這些公司使壞一般分兩步,先用病毒感染網頁自動填充建議,隨後再用病毒入侵搜索結果列表。
  • Google尋求外部幫助來清理Android的惡意軟體混亂
    Android有點惡意軟體問題。開放生態系統的靈活性還使受汙染的應用程式相對容易在第三方應用程式商店或惡意網站上傳播。更糟糕的是,充滿惡意軟體的應用程式以令人失望的頻率潛入官方Play商店。經過10年的努力,Google呼籲加強支持。