蘋果平臺上出現一款新惡意軟件,可能允許黑客遠程執行代碼,甚至控制用戶計算機上的FaceTime攝像頭,但蘋果自身的Gatekeeper安全軟件防止未簽名的應用程序安裝,從而保護了用戶免受其害。這款惡意軟件冒充最新發布的EasyDoc文件格式轉換器軟件,可以在受害者的計算機上安裝大量的惡意程序。但它沒有蘋果簽,這意味著在MacOS上的Gatekeeper安全軟件在默認設置下,可以保護用戶不受侵害
BitDefender的研究人員本周發表了詳細的分析,將其命名為“Backdoor.MAC.Eleanor”。一旦用戶安裝了這款惡意軟件,它將下載惡意腳本和其他惡意軟件,讓黑客可以訪問FaceTime攝像頭,下載文件,執行命令,甚至發送電子郵件與附件。,
黑客遠程訪問Mac電腦的FaceTime攝像頭,可能是通過一個名為“wacaw”的開放源碼的攝像頭訪問工具來進行。該惡意軟件還包括一個Tor隱藏服務,允許攻擊者遠程控制機器。然而,那些開啟了Gatekeeper安全軟件的Mac用戶將免受惡意軟件侵害。