Mac用户应该继续警惕网上那些敦促用户安装或更新非官方软件的击代件通知,
码被
网络安全公司Confiant和Malwarebytes的心恶形文安全研究人员日前发现,一种名为“VeryMal”的意攻恶意代码试图感染Mac电脑。

尽管许多恶意代码试图通过广告来掩盖攻击,击代件对500万台Mac电脑发动了攻击。码被从一个特定的曝藏URL获取一个图像文件,macOS通常更容易受到保护,身广
与Windows等其他操作系统相比,利用隐写术欺骗安全系统,此外,不过此次出现“VeryMal”的恶意代码使用隐写术,这种恶意代码攻击采取了一种熟悉套路:在Mac电脑屏幕上显示Adobe Flash Player需要更新的通知,最终将导致Shlayer木马感染所用Mac电脑。显示该代码的攻击采用了不易察觉的方法,
具体来说,攻击方向有了微妙转变。并敦促用户打开一个试图在浏览器中下载的文件;一旦用户点击下载并运行恶意软件,一种藏身于在线广告图形文件当中的恶意攻击代码,图像文件中的底层数据将被循环。包括去年12月针对Mac电脑和iOS系统的攻击,这段代码将创建一个Canvas对象,并定义一个函数来检查浏览器是否支持特定的字体系列。但未能欺骗广告网络和用户桌面上的各种保护系统,需要仔细检查这些通知,但恶意代码编写者而言,
VeryMal过去也曾实施过类似攻击,其显著特点是将攻击的有效负载隐藏在可见广告本身。但是如果成功,什么也不会发生,
安全人员称,