发布者:上海IT外包来源:http://www.lanmon.net点击数:2303
近日,有安全人员发现MACOS 平台上的多款常用运维工具遭攻击者投毒,包括 ITERM2、NAVICAT、SNAILSVN 等。据悉,攻击者通过利用广告网站来推广被投毒的工具,此次攻击所用的木马程序具备收集数据并将数据上传至 C&C 服务器的能力,收集的数据包括当前操作系统信息、应用列表、主机名和 IP 地址的映射关系、用户名、本地 IP、GIT 全局信息、BASH 历史记录、ZSH 历史记录等。目前已有相关受害者在知乎反馈因搜索 ITERM2关键词点击跳转后遭到攻击。对此,建议用户通过官方网站下载软件,避免安装不明来源的第三方应用。
原出处:安全内参
相关链接:
HTTPS://WWW.SECRSS.COM/ARTICLES/34375
文/上海蓝盟 IT外包专家
分享到: