注意防范 macOS上出现DNS恶意劫持程序

注意防范 macOS上出现DNS恶意劫持程序注意防范 macOS上出现DNS恶意劫持程序

虽然苹果的mac系统被人们称为不会感染病毒的系统,但随着这个系统的逐渐普及,使用的人越来越多,针对这个系统开发出的病毒也逐渐多了起来,近日macOS上就出现了一款新的恶意软件,名叫OSX/MaMi。它是一个DNS劫持软件,并且会通过进一步安装证书来劫持系统加密通讯。


OSX/MaMi并没有运用什么先进的技术,只是以一种简单、持久的方式改变了系统设置。通过安装根证书和劫持DNS,攻击者可以执行中间人攻击,窃取用户身份凭证、注入广告等。除此之外还包括某些鼠标操作,比如:截屏、生成模拟鼠标操作、下载和上传文件、执行命令等,还有很多无法查明的攻击。

目前杀毒软件等还不能检测OSX/MaMi,不过这个病毒也十分的好清除,你只需要检查 DNS设置,如果 DNS 被设置为 82.163.143.135 和 82.163.142.137,说明感染了恶意软件。


另外可以检查有没有被安装恶意证书cloudguard.me,如果安装的话会看到:


如何你发现你的电脑感染了此病毒建议尽快删除DNS设置以及被恶意安装的证书文件,并及时更改重要账户的密码,以免账户被盗。

本文属于原创文章,如若转载,请注明来源:注意防范 macOS上出现DNS恶意劫持程序

纠错与问题建议标签:笔记本电脑

nb.zol.com.cn true 中关村在线 report 882 虽然苹果的mac系统被人们称为不会感染病毒的系统,但随着这个系统的逐渐普及,使用的人越来越多,针对这个系统开发出的病毒也逐渐多了起来,近日macOS上就出现了一款新的恶意软件,名叫OSX/MaMi。它是一个DNS劫持软件,并且会通过进一步安装证书来劫持系统加密通讯。OSX...

网站免责声明 本网站所提供的信息,只供参考之用。 本网站及其雇员一概毋须以任何方式就任何信息传递或传送的失误、不准确或错误对用户或任何其他人士负任何直接或间接的责任。 本网站在此声明,不承担用户或任何人士就使用或未能使用本网站所提供的信息或任何链接或项目所引致的任何直接、间接、附带、从属、特殊、惩罚性或惩戒性的损害赔偿(包括但不限于收益、预期利润的损失或失去的业务、未实现预期的节省)。 本网站所提供的信息,若在任何司法管辖地区供任何人士使用或分发给任何人士时会违反该司法管辖地区的法律或条例的规定或会导致本网站或其第三方代理人受限于该司法管辖地区内的任何监管规定时,则该等信息不宜在该司法管辖地区供该等任何人士使用或分发给该等任何人士。用户须自行保证不会受限于任何限制或禁止用户使用或分发本网站所提供信息的当地的规定。 本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。 凡以任何方式登陆本网站或直接、间接使用本网站资料者,视为自愿接受本网站声明的约束。联系QQ515827934