Thomas Reed 是知名软件公司 Malwarebytes 的 Mac 和移动设备分析与研究总监,也是一位业内专家。我们对 Malwarebytes 的期望自然是最高的,不是吗?
里德漫不经心地透露了一个危险恶意软件的消息,该恶意软件是由 Malwarebytes 论坛的一位用户dent的,鉴于该用户的 ID 为 Vladimir,他很可能是俄罗斯人。该恶意软件会激活 Mac 电脑上的各种后门,并伪装成 CoinTicker 的名称。.
排队的人足够多,让里德可以开始工作了。他声称自己花了整个周日下午和晚上分析恶意软件,最后写了一篇关于最新发现的博客文章。.
周日下午和晚上都用来分析一些新的Mac恶意软件,顺便写篇博客文章。这就是安全研究员的日常……😄
(当然,我 enj其中的每一分钟。😁)
帖子即将发布!
— Thomas Reed (@thomasareed) 2018年10月29日
里德后来在博客文章中透露,恶意软件是一种隐形杀手,它伪装成虚拟货币工具,允许用户从工具栏快速访问货币价格。.
问题在于该工具本身的性质,因为它会安装两个开源后门 EvilOSX 和 EggShell,这会让黑客和破解者能够访问你的计算机,从而危及你的安全。.
后门最初是由程序员引入的,作为一种安全机制,以便在软件遭到入侵时重新获得访问权限。多年来,黑客和情报机构一直在开源软件中植入后门,以悄无声息地非法访问用户的计算机。.
CoinTicker 似乎是有人蓄意在用户电脑中安装后门以获取管理权限,但它伪装成无辜的开源程序,使其看起来像是一个无心之失。.
带有后门的硬币行情恶意软件