果粉控 2 月 6 日消息,网络安全公司 SentinelLabs 于 2 月 3 日发布博文,报道称黑客正利用名为“FlexibleFerret”的恶意软件家族,通过虚假招聘信息,或者伪装成 Chrome / Zoom 等应用更新,攻击苹果 Mac 用户。
果粉控援引博文介绍,苹果公司已通过 XProtect 签名更新来应对这些威胁,成功阻止了包括 FROSTYFERRET_UI、FRIENDLYFERRET_SECD 和 MULTI_FROSTYFERRET_CMDCODES 在内的多个变种。然而,部分“FlexibleFerret”变种仍未被检测到,显示出这些威胁的持续进化。
“FlexibleFerret”属于“Contagious Interview”行动,主要通过社交工程手段传播,攻击者伪装成招聘人员,诱骗求职者安装恶意软件。
受害者在网络远程求职面试时,会遇到错误信息,随后被诱导下载 VCam 或 CameraAccess 看似合法的应用程序。这些应用实际上安装了一个恶意持久代理,在后台运行,窃取敏感数据。
名为 versus.pkg 的恶意软件包包含多个恶意组件,包括 InstallerAlert.app、versus.app 和一个名为 zoom 的恶意二进制文件。一旦执行,恶意软件会安装一个启动代理以保持持久性,并通过 Dropbox 与命令与控制服务器通信。
DeepSeek薪资曝光,人工智能领域薪资能否超越游戏巨头?
10月23日零售新动向:华润怡宝上市,饿了么规划曝光,小红书双11战绩斐然
苹果推送软件更新,将默认启用人工智能
苹果2025年AI战略曝光:重建Siri核心技术
抖音SEO优化实战指南:如何精准布局,提升内容曝光与转化?
iPhone SE 4尺寸曝光:与iPhone 16几乎保持一致
有望 3/4 月登场,苹果 iPhone SE 4 预估尺寸曝光
微晚报:iPhone 17实拍图曝光,豆包大模型1.5Pro灰度上线
iPhone 17系列背板实拍图曝光:六年来首次设计大焕新
六年首次设计大换代!iPhone 17系列背板实拍图曝光
湘ICP备19005331号-4copyright?2018-2025
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com