在 Windows 电脑中传播多年之后,恶意 Word 文档病毒开始蔓延到 Mac 了。这个文档中包含有一个在后台默默执行的宏命令,同时还会下载一个可以监视摄像头、窃取密码、读取浏览器历史记录等的应用程序。
据外媒 Cult of Mac 报道,基于 Word 宏命令的恶意软件已经困扰 PC 用户超过 10 年的时间,虽然恶意攻击的次数已经有所下降,但是近年来又有了死灰复燃的迹象,因为这种攻击是如此的有效。
另外,这种恶意软件也很难被发现,这种恶意软件的代码看似合法,并不会引发安全软件的警报,直到恶意应用成功安装,并且对用户造成了损害。
在过去,Mac 用户从来没有担心过这个恶意软件,但是现在情况不同了。Ars Technica 表示,有安全研究人员已经在 Mac 电脑上发现了包含有宏命令的恶意软件的 Word 文档。当 Word 配置为允许宏自动运行,Mac 用户会在打开该文档时被攻击。
首先,这个恶意软件会检查 Mac,以确保 LittleSnith 安全防火墙不会运行,然后通过 securitychecking.org 下载一个加密的有效载荷,并且通过硬编码密钥进行解密。最后,载荷将会执行,并且激活病毒。
不少人认为这个恶意软件并不是很先进,但是 Word 的宏命令病毒能够导致大规模的恶意攻击。就在一年前,一个恶意的 Word 宏病毒在乌克兰造成了 225000 间房子断电。
相关热词:#macbookpro #word文档 #电子电路图 #苹果
继电器几个典型常用的接线图
时间:2026-03-06
为什么直流继电器要并联二极管呢?
时间:2026-03-06
更换或使用继电器时需要注意哪些事项?
时间:2026-03-06
学习PCB设计需要知道的16个原则
时间:2026-03-06
光伏控制器简介
时间:2026-03-06
PLC现场安装和维护的注意事项介绍
时间:2026-03-06
继电器的工作原理以及驱动电路解析
时间:2026-03-06
三菱PLC功能指令介绍(二)
时间:2026-03-06
三菱PLC辅助继电器和定时器介绍
时间:2026-03-06
HTCC:半导体封装的理想方式
时间:2026-03-06
什么是追踪缓存/转接卡?
时间:2026-03-06
瞬间抑制二极管(TVS)/瞬间抑制二极管(TVS)是...
时间:2026-03-04
什么是EPIC
时间:2026-03-06
什么是Speculative execution/SQRT?
时间:2026-03-06
什么是联合并行处理二级缓存?
时间:2026-03-06
分组码,分组码 是什么意思
时间:2026-03-05
什么是霍尔传感器
时间:2026-03-05
S/HS固态继电器原理简介
时间:2026-03-04
双向二极管起什么作用?
时间:2026-03-04
基于GPRS和SVG的战场信息终端通信设计
时间:2026-03-05