近日,外媒報道安全研究機構 Malwarebytes 的 Mac 惡意軟件專家 Thomas Reed 發現了一個古老的Mac平臺惡意廣告程序的新變種,他將其命名為“Mughthesec”。
Thomas Reed表示,這是一個新的 OperatorMac 家族惡意程序升級變種,其能繞過蘋果mac OS系統的安裝前程序驗證安全機制。而一旦中招,必須重裝整個 macOS 系統。
而其他研究人員則表示,Mughthesec 以出現至少六個月了。
也有安全研究人員追蹤了 Mughthesec 運行軌跡,并指出 Mughthesec 可以將其偽裝成一個 Adobe Flash 播放器安裝程序,如果其檢測到一個虛擬機器,將會安裝合法的拷貝。但如果是真實機器,它會安裝上Advanced Mac Cleaner, Safe Finder 和 Booking.com 三個惡意廣告程序。
其將會劫持和攔截受感染系統的主頁和域名,接下來它會修改瀏覽器默認搜索引擎為AnySearch,Advanced Mac Cleaner 則出來提醒用戶系統需要優化和修復問題。