灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 11696|回復: 0
打印 上一主題 下一主題

新的Mac的后門程序竊取鑰匙鏈內容 灰鴿子使用教程,灰鴿子下載

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2016-7-8 14:02:26 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
新的Mac的后門程序竊取鑰匙鏈內容 灰鴿子使用教程,灰鴿子下載

keydnap惡意軟件使用創造性的方式感染計算機和獲取root權限
研究人員已經發現了一種新的Mac的后門程序,旨在竊取存儲在操作系統的加密鑰匙扣憑據,讓攻擊者控制系統。
被稱為OSX / keydnap通過從反病毒廠商ESET研究人員,這是第二個后門程序的定位在過去幾天里發現Mac殺毒廠商。
現在還不清楚如何keydnap是分布式的,但它的到來在一個zip文件形式的電腦。里面有一個明顯的良性擴展,如可執行文件。txt或jpg,實際上有一個空字符結尾。該文件也有一個圖標,表示一個圖像或文本文件。
打開此惡意文件在查找器實際上執行其在終端應用程序的代碼。執行發生的真的很快,與終端窗口只是閃爍了一點。好消息是,如果文件是從互聯網上下載的,而“把關人”的安全功能是打開的最新版本的操作系統X,該文件將不會自動執行,用戶將看到一個安全警告。
然而,如果代碼被執行時,它會下載并安裝后門組件,稱為icloudsyncd,連接到Tor的匿名網絡的命令與控制信道。如果有root權限,該組件還配置本身開始每次重新啟動Mac。
它試圖獲得根訪問的方式也很有趣。它將等待,直到用戶運行一個不同的應用程序,它會立即產生一個窗口,要求用戶的憑據,完全像窗口操作系統X用戶通常會看到當一個應用程序需要管理員權限。
后門程序可以接收來自控制服務器的命令來更新自己,下載和執行文件和腳本,執行命令和發送回輸出。它還包括一個組件,竊取了OS X的鑰匙鏈的內容。
這部分是基于開源的概念證明代碼發布在Github上。它讀取的securityd OS X服務的記憶,它處理的鑰匙串訪問,和鑰匙串解密密鑰搜索。一旦有了這把鑰匙,它可以將用戶憑據存儲在。
而惡意軟件感染的Mac電腦比電腦更困難的是,尤其是在OS X的最新版本的所有安全功能開啟,keydnap表明,攻擊者仍然可以想出創造性的辦法來欺騙用戶,利用他們的習慣。
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-13 08:34 , Processed in 0.074926 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 人妻中文无码久热丝袜| 国产精品无码一区二区三区在| 日韩精品无码一区二区三区四区| 精品无码人妻久久久久久| 亚洲av中文无码乱人伦在线r▽| 久久午夜福利无码1000合集| 久久久久亚洲精品无码网址 | 人妻av中文字幕无码专区| 亚洲AV无码成人精品区日韩| 国产AV无码专区亚洲AV毛网站| 亚洲av日韩aⅴ无码色老头| 亚洲熟妇无码AV在线播放| 人妻无码中文字幕免费视频蜜桃| 18精品久久久无码午夜福利| 亚洲国产综合无码一区| 97无码免费人妻超级碰碰夜夜| 亚洲综合久久精品无码色欲| 免费无码毛片一区二区APP| 中文字幕丰满乱子伦无码专区| 国产做无码视频在线观看| 亚洲av永久无码精品秋霞电影秋| 午夜无码国产理论在线| 国产成A人亚洲精V品无码| 国产成年无码久久久免费| 国产羞羞的视频在线观看 国产一级无码视频在线| 精品久久久久久无码专区不卡| 人妻系列无码专区无码中出| 亚洲AV中文无码乱人伦下载| 久久亚洲精品AB无码播放| 国产午夜精品无码| 无码日韩精品一区二区三区免费| 亚洲中文字幕无码一区| 无码中文字幕日韩专区视频| 亚洲AV无码码潮喷在线观看| 四虎成人精品无码| 亚洲日韩看片无码电影| 99久无码中文字幕一本久道| 国产精品亚洲а∨无码播放麻豆 | 久久精品无码一区二区app| 惠民福利中文字幕人妻无码乱精品 | 亚洲AV无码久久寂寞少妇|