灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 11694|回復: 0
打印 上一主題 下一主題

新的Mac的后門程序竊取鑰匙鏈內容 灰鴿子使用教程,灰鴿子下載

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2016-7-8 14:02:26 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
新的Mac的后門程序竊取鑰匙鏈內容 灰鴿子使用教程,灰鴿子下載

keydnap惡意軟件使用創造性的方式感染計算機和獲取root權限
研究人員已經發現了一種新的Mac的后門程序,旨在竊取存儲在操作系統的加密鑰匙扣憑據,讓攻擊者控制系統。
被稱為OSX / keydnap通過從反病毒廠商ESET研究人員,這是第二個后門程序的定位在過去幾天里發現Mac殺毒廠商。
現在還不清楚如何keydnap是分布式的,但它的到來在一個zip文件形式的電腦。里面有一個明顯的良性擴展,如可執行文件。txt或jpg,實際上有一個空字符結尾。該文件也有一個圖標,表示一個圖像或文本文件。
打開此惡意文件在查找器實際上執行其在終端應用程序的代碼。執行發生的真的很快,與終端窗口只是閃爍了一點。好消息是,如果文件是從互聯網上下載的,而“把關人”的安全功能是打開的最新版本的操作系統X,該文件將不會自動執行,用戶將看到一個安全警告。
然而,如果代碼被執行時,它會下載并安裝后門組件,稱為icloudsyncd,連接到Tor的匿名網絡的命令與控制信道。如果有root權限,該組件還配置本身開始每次重新啟動Mac。
它試圖獲得根訪問的方式也很有趣。它將等待,直到用戶運行一個不同的應用程序,它會立即產生一個窗口,要求用戶的憑據,完全像窗口操作系統X用戶通常會看到當一個應用程序需要管理員權限。
后門程序可以接收來自控制服務器的命令來更新自己,下載和執行文件和腳本,執行命令和發送回輸出。它還包括一個組件,竊取了OS X的鑰匙鏈的內容。
這部分是基于開源的概念證明代碼發布在Github上。它讀取的securityd OS X服務的記憶,它處理的鑰匙串訪問,和鑰匙串解密密鑰搜索。一旦有了這把鑰匙,它可以將用戶憑據存儲在。
而惡意軟件感染的Mac電腦比電腦更困難的是,尤其是在OS X的最新版本的所有安全功能開啟,keydnap表明,攻擊者仍然可以想出創造性的辦法來欺騙用戶,利用他們的習慣。
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-12 23:42 , Processed in 0.066941 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 精品无码久久久久国产动漫3d| 国产做无码视频在线观看浪潮 | 亚洲AV永久无码区成人网站| 色爱无码AV综合区| av无码久久久久久不卡网站| 内射人妻无套中出无码| 无码精品黑人一区二区三区| 人妻无码一区二区视频| 日韩精品无码AV成人观看| 亚洲国产精品成人AV无码久久综合影院 | 色情无码WWW视频无码区小黄鸭| 成人免费无码大片A毛片抽搐色欲| 在线精品无码字幕无码AV| 无码午夜人妻一区二区不卡视频| 亚洲av无码精品网站| 亚洲AV中文无码乱人伦在线视色| 亚洲最大无码中文字幕| 无码精品一区二区三区在线| 国产精品无码永久免费888| 亚洲综合一区无码精品| 无码丰满少妇2在线观看| 国产成人无码一区二区三区在线| 国产精品爽爽V在线观看无码| 亚洲中文字幕无码亚洲成A人片| 午夜不卡久久精品无码免费| 亚洲精品无码不卡在线播HE| 国产激情无码一区二区三区| 精品无码av无码专区| 全免费a级毛片免费看无码| 亚洲精品无码中文久久字幕| 亚洲最大无码中文字幕| 亚洲成av人无码亚洲成av人 | 人妻少妇伦在线无码| 国产精品va无码免费麻豆| 粉嫩大学生无套内射无码卡视频 | 亚洲国产精品无码一线岛国 | 日韩乱码人妻无码系列中文字幕 | 亚洲不卡中文字幕无码| 亚洲av永久无码精品漫画| 色窝窝无码一区二区三区色欲| 人妻无码第一区二区三区|