精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

macOS上出現新的DNS惡意劫持程序 注意防范

責任編輯:editor007

2018-01-16 20:49:01

摘自:威鋒網

近日macOS上出現了新的惡意軟件,該軟件版本會劫持DNS,并且持久地感染你的系統。移除證書:打開 Keychain Access 應用

近日 macOS 上出現了新的惡意軟件,該軟件版本會劫持 DNS 并且持久地感染你的系統。

該惡意程序被稱為 OSX/MaMi,其消息最早出現在 Malwarebytes 論壇上,很快有黑客跟進,發現它實際上是一個 DNS 劫持軟件,并且會通過進一步安裝證書來劫持系統加密通訊。



OSX/MaMi 并沒有運用什么先進的技術,只是以一種簡單、持久的方式改變了系統設置。通過安裝根證書和劫持DNS,攻擊者可以執行中間人攻擊,竊取用戶身份憑證、注入廣告等。

另外它覆蓋的范圍也擴展到某些鼠標操作,比如:截屏、生成模擬鼠標操作、下載和上傳文件、執行命令等,還有很多無法查明的攻擊,攻擊者可能使用相當低端的惡意電子郵件方式,偽造安全警報和彈出窗口。

到目前為止,殺毒軟件等還不能檢測 OSX/MaMi。用戶怎么樣才知道有沒有感染該惡意軟件?最好的辦法是檢查 DNS 設置,如果 DNS 被設置為 82.163.143.135 和 82.163.142.137,說明感染了惡意軟件。
 


另外可以檢查有沒有被安裝惡意證書 cloudguard.me,如果安裝的話會看到:


這類惡意劫持工具會安裝其他的惡意軟件,或者允許遠程攻擊者執行一些命令。因此,如果用戶發現感染了該惡意軟件,請盡快刪除惡意 DNS 設置并且移除安裝的惡意證書。

刪除惡意的 DNS 設置:

打開系統設置,點擊網絡—高級—DNS,如果設備感染,就會看到惡意的 DNS 服務器地址 82.163.143.135 和 82.163.142.137。選擇每個地址,點擊刪除按鈕。

移除證書:

打開 Keychain Access 應用,點擊系統,如果系統設置(system),如果設備感染,就會看到惡意的證書(cloudguard.me),點擊刪除進行移除。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 星子县| 尼玛县| 苍南县| 邳州市| 旺苍县| 鄯善县| 崇信县| 通山县| 沂南县| 天镇县| 陇川县| 和顺县| 南江县| 额敏县| 栾川县| 邛崃市| 砀山县| 鹿邑县| 措美县| 巴楚县| 苍南县| 商都县| 睢宁县| 淳安县| 双流县| 大冶市| 海盐县| 普陀区| 高台县| 宁德市| 龙游县| 嘉黎县| 东至县| 瑞丽市| 大庆市| 年辖:市辖区| 宜兰市| 正定县| 阿拉善盟| 凌海市| 武强县|