钉钉和微信恐被攻陷!macOS遭后门程序HZ Rat进犯

09-01 315阅读 11评论
钉钉和微信恐被攻陷!macOS遭后门程序HZ Rat进犯

钉钉和微信恐被攻陷!macOS遭后门程序HZ Rat进犯

近来,卡巴斯基实验室披露了一款名为“HZ Rat”的macOS后门程序,该程序专门针对钉钉和微信,旨在盗取用户信息。据卡巴斯基的调查报告,开始HZ Rat仅针对Windows体系,但新近发现的版本已移植至macOS体系。

这款后门程序的首要方针是搜集macOS体系的灵敏信息,包含体系完整性维护状况、本地IP地址、蓝牙设备信息、WiFi网络信息、硬件标准和存储信息等。此外,该程序还企图获取微信用户的ID、邮箱和电话号码,以及钉钉用户的企业/安排信息、部分称号、公司邮箱地址和电话号码。

虽然现在HZ Rat首要功能是搜集信息,但进犯者或许正在预备未来的进犯举动。值得注意的是,这个后门程序在VirusTotal上没有被任何安全软件检测到问题,这表明它的假装才能很强。

此次事情中,HZ Rat的安装包被发现在一个名为米哈游的服务器上托管着。现在尚不清楚进犯者是如何将文件放置在该服务器上的,也无法确认米哈游的服务器是否曾遭到过侵略。

文章版权声明:除非注明,否则均为ZBLOG原创文章,转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
评论列表 (有 11 条评论,315人围观)
网友昵称:毒来了赶紧跑
毒来了赶紧跑 V 游客 沙发
近来,卡巴斯基实验室披露了一款名为“HZ Rat”的macOS后门程序,该程序专门针对钉钉和微信,旨在盗取用户信息。据卡巴斯基的调查报告,开始HZ Rat仅针对Windows体系,但新近发现的版本已移植至macOS体系。这款后门程序的首要方针是搜集macOS体系的灵敏信息,包含体系完整
09-02 回复
网友昵称:米米子墨
米米子墨 V 游客 椅子
钉钉用户的企业/安排信息、部分称号、公司邮箱地址和电话号码。虽然现在HZ Rat首要功能是搜集信息,但进犯者或许正在预备未来的进犯举动。值得注意的是,这个后门程序在VirusTotal上没有被任何安全软件检测到问
09-01 回复
网友昵称:爱人の头-
爱人の头- V 游客 板凳
近来,卡巴斯基实验室披露了一款名为“HZ Rat”的macOS后门程序,该程序专门针对钉钉和微信,旨在盗取用户信息。据卡巴斯基的调查报告,开始HZ Rat仅针对Windows体系,但新近发现的版本已移植至ma
09-02 回复
网友昵称:迟暮花开
迟暮花开 V 游客 凉席
犯者或许正在预备未来的进犯举动。值得注意的是,这个后门程序在VirusTotal上没有被任何安全软件检测到问题,这表明它的假装才能很强。此次事情中,HZ Rat的安装包被发现在
09-02 回复
网友昵称:只是慢冷
只是慢冷 V 游客 地板
近来,卡巴斯基实验室披露了一款名为“HZ Rat”的macOS后门程序,该程序专门针对钉钉和微信,旨在盗取用户信息。据卡巴斯基的调查报告,开始HZ Rat仅针对Windows体系,但新近发现的版本已移植至macOS体系。这款后门程序的首要方针是搜集macOS体系的灵敏信息,包含体系完整性维护状况、本
09-01 回复
网友昵称:光年
光年 V 游客 6楼
状况、本地IP地址、蓝牙设备信息、WiFi网络信息、硬件标准和存储信息等。此外,该程序还企图获取微信用户的ID、邮箱和电话号码,以及钉钉用户的企业/安排信息、部分称号、公司邮箱地址和电话号码。虽然现在HZ Rat首要功能是搜集信息,但进犯者或许正在预备未来的进犯举动。值得注意的是,这个后门程
09-02 回复
网友昵称:べ_猪猪
べ_猪猪 V 游客 7楼
近来,卡巴斯基实验室披露了一款名为“HZ Rat”的macOS后门程序,该程序专门针对钉钉和微信,旨在盗取用户信息。据卡巴斯基的调查报告,开始HZ Rat仅针对Windows体系,但新近发现的版本已移植至macOS体
09-01 回复
网友昵称:我不想和你玩
我不想和你玩 V 游客 8楼
才能很强。此次事情中,HZ Rat的安装包被发现在一个名为米哈游的服务器上托管着。现在尚不清楚进犯者是如何将文件放置在该服务器上的,也无法确认米哈游的服务器是否曾遭到过侵略。
09-01 回复
网友昵称:黄焖蔡文姬
黄焖蔡文姬 V 游客 9楼
注意的是,这个后门程序在VirusTotal上没有被任何安全软件检测到问题,这表明它的假装才能很强。此次事情中,HZ Rat的安装包被发现在一个名为米哈游的服务器上托管着。现在尚不清楚进犯者是如何将文件放置在该服务器上的,也无法确认米哈游的服务器是否曾遭到过侵略。
09-02 回复
网友昵称:萧条。
萧条。 V 游客 10楼
sTotal上没有被任何安全软件检测到问题,这表明它的假装才能很强。此次事情中,HZ Rat的安装包被发现在一个名为米哈游的服务器上托管着。现在尚不清楚进犯者是如何将文件放置在该服务器上的,也无法确认米哈游的服务器是否曾遭到过侵略。
09-02 回复
网友昵称:寂寞狂欢
寂寞狂欢 V 游客 11楼
这款后门程序的首要方针是搜集macOS体系的灵敏信息,包含体系完整性维护状况、本地IP地址、蓝牙设备信息、WiFi网络信息、硬件标准和存储信息等。此外,该程序还企图获取微信用户的ID、邮箱和电话号码,以及钉钉用户的企业/
09-01 回复