当前位置:主页>产 业>业界新闻>

黑客渗透热门软件下载网站 MacUpdate 分发 Mac 加密货币矿工

外媒 2 月 6 日报道,网络安全公司 SentinelOne 的安全研究员发现,黑客利用热门的软件下载网站 MacUpdate 向 Mac 用户分发一个名为 OSX.CreativeUpdate 的加密货币挖掘矿工,其主要目的是通过劫持用户设备的 CPU,秘密窃取门罗币 。

据研究人员介绍,MacUpdate 网站提供的软件官方下载链接遭到黑客替换,从而导致用户设备受到感染。除此之外,这些假冒链接的域名还做了细微改变,使其看起来合法且令人信服。一旦用户下载安装,合法网站 public.adobecc.com 会被迫使安装一个有效负载,并试图打开原始应用程序的副本作为诱饵来触发恶意软件激活。

目前通过调查发现 Firefox、OnyX 和 Deeper 等应用被黑客替换了下载链接。研究人员认为黑客选择这三个应用程序的原因在于它们都是由 Platypus 开发的。因为 Platypus 开发工具可以从各种脚本(如 shell 或 Python 脚本)中生成完整的 macOS 应用程序,这意味着创建应用程序的门槛并不是很高。

据悉,MacUpdate 方面已针对该事件向用户表示了歉意,并就如何删除恶意软件提供了相关说明。

1、删除 可能已安装的上述应用[ Firefox、Onyx、Deeper ]的任何副本。

2、下载并安装应用的新副本。

3、在 Finder 中,打开主目录的窗口( Cmd-Shift-H )。

4、如果 Library 文件夹没有显示,按住 Option / Alt 键,点击“ Go ” 菜单,选择 “ Library(Cmd-Shift-L)”。

5、向下滚动找到 “ mdworker ” 文件夹(?/ Library / mdworker /)。

6、删除整个文件夹。

7、向下滚动找到 “ LaunchAgents ” 文件夹(?/ Library / LaunchAgents /)。

8、从该文件夹删除 “ MacOS.plist ” 和 “ MacOSupdate.plist ”(?/ Library / LaunchAgents / MacOS.plist 和 ?/ Library / LaunchAgents / MacOSupdate.plist)。

9、清空垃圾。

10、重新启动系统。

MacUpdate  负责人建议用户在下载软件之前检查其是否合法,不要完全相信第三方网站或 Mac App Store 上的星级或评论,因为这些内容可能是伪造的。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

黑客渗透热门软件下载网站 MacUpdate 分发

黑客渗透热门软件下载网站 MacUpdate 分发 Mac 加密货币矿工

外媒 2 月 6 日报道,网络安全公司 SentinelOne 的安全研究员发现,黑客利用热门的软...[详细]

调查:约20%加密货币持有人通过信用卡交易

调查:约20%加密货币持有人通过信用卡交易

北京时间2月8日,一项有3000人参加的调查发现,一些人因急于购买加密货币,甚至不惜利...[详细]

美国参议员议案:美国政府应封杀华为和中兴

美国参议员议案:美国政府应封杀华为和中兴网络设备

北京时间2月8日早间消息,美国两名共和党参议员周三提出一项议案,希望禁止美国政府购...[详细]

加密货币市值最近一月缩水近5000亿美元 已

加密货币市值最近一月缩水近5000亿美元 已不及最高时一半

2月7日消息,据国外媒体报道,比特币等加密货币在今年的表现远不能同去年相比,其市值...[详细]

全球股市暴跌 比特币却在低点震荡三个月后

全球股市暴跌 比特币却在低点震荡三个月后触底反弹

北京时间2月7日早间消息,本周二,比特币在不到6000美元的低点震荡三个月后触底反弹,...[详细]

返回首页 返回顶部