This week, the researchers at Sophos posted an interesting breakdown o การแปล - This week, the researchers at Sophos posted an interesting breakdown o ไทย วิธีการพูด

This week, the researchers at Sopho

This week, the researchers at Sophos posted an interesting breakdown of a nasty scam that's targeting both Windows and Mac users. As a Mac user myself, I know that it's easy to forget that anyone can be a target, and Mac malware, though rare, is a very real thing. A sobering reminder on the 30th anniversary of the Macintosh.

Pending Parcel
The attack begins with an email purporting to be from a courier company—sometimes a real one, and sometimes one invented by the attackers. Careful readers will remember that packages or Amazon deliveries are a favorite for social engineers, since they combine a common experience with an emotional response. In this case, the common desire to get something through the mail.

The email includes some kind of pretext for including a link. In the case Sophos investigated, it's a bit unusual since the sender ("FedEx") claims that they have scanned the contents of a document intended for delivery. While that's certainly comprehensive service, I'd personally be a little perturbed if my courier of choice decided to open and meticulously scan my mail instead of, you know, delivering it.

The link in the email is, not surprisingly, a phony one. Interestingly, the attackers tailor the payload to the victim. If you're on a mobile browser, you'll see an error message. Non-Safari users will receive a ZIP file containing a variant of the Zeus malware. Safari users receive a ZIP file masquerading as a PDF document. Clever.

Nasty RAT
Victims who launch the "PDF" are actually starting up a malicious application Sophos designates as OSX/LaoShu-A. "LaoShu-A as good as hands control of your Mac over to the attackers," writes Sophos. "But its primary functions appear to be more closely associated with data stealing than with co-opting you into a traditional money-making botnet." This is similar to the functions of a Remote Access Trojan, or RAT.

Once running, LaoShu-A can search for specific file types and then send them back to the attacker's server. It can also run arbitrary commands and download fresh malware on your Mac. Sophos reported that in their investigation, the malware attempted to take screenshots and send those back to the attackers as well.

A tantalizing possibility raised by this research is that attackers may be tailoring the behavior of malicious payloads to the victim's devices. Sophos writes that, "data thieves are interested in what Mac users have on their computers." More so than on PCs? Are Windows machines better for botnets and Macintoshes better for data exfiltration? Interesting questions.

Protecting Your Mac
Sophos has some hard truths for lackadaisical Mac users. They point out that Mac malware doesn't always need to ask for permission to run, doesn't always require installation, and can be dressed up with fake digital certificates to circumvent protections built-in to OS X.

And regardless of your operating system, you should scrutinize every message you receive. Were you expecting a link, an attachment, or a package? Is it normal for a courier company to open your mail and scan its contents? Taking just a few seconds to think before you click can save you a lot of trouble in the long run.

Lastly, invest in good security software. There are Mac threats out there, and it's best to be prepared.

0/5000
จาก: -
เป็น: -
ผลลัพธ์ (ไทย) 1: [สำเนา]
คัดลอก!
สัปดาห์นี้ นักวิจัยที่ Sophos ลงแบ่งน่าสนใจของหลอกลวงที่น่ารังเกียจที่จะกำหนดเป้าหมายผู้ใช้ทั้ง Windows และ Mac เป็นผู้ใช้ Mac เอง ฉันรู้ว่า มันเป็นเรื่องง่ายที่ท่านจะลืมว่า ใครสามารถเป้าหมาย และมัลแวร์ Mac ว่ายาก สิ่งเป็นจริง เตือน sobering ในครบรอบ 30 ปีของ Macintoshพัสดุค้างอยู่การโจมตีเริ่มต้น ด้วยอีเมล์ purporting เพื่อมาจากบริษัทส่งตัวจริงบางครั้ง และบางครั้งคิดค้น โดยผู้โจมตีที่ ผู้อ่านระวังจะจำแพคเกจหรือ Amazon ส่งได้รับความนิยมสำหรับวิศวกรสังคม เนื่องจากพวกเขารวมประสบการณ์ทั่วไปกับการตอบสนองทางอารมณ์ ในกรณีนี้ ทั่วไปต้องการได้รับทางไปรษณีย์อีเมล์มีข้ออ้างสำหรับการรวมการเชื่อมโยงบางประการ ในกรณีสอบสวน Sophos ได้มากผิดปกติเนื่องจากผู้ส่ง ("FedEx") อ้างว่า จะสแกนเนื้อหาของเอกสารที่ใช้สำหรับการจัดส่ง ขณะที่บริการอย่างแน่นอน ฉันเองจะ perturbed น้อยถ้าพัสดุของฉันเลือกการตัดสินใจที่จะเปิด และความปราณีสแกนจดหมายของฉันแทนของ คุณทราบ ส่งมันการเชื่อมโยงในอีเมล์ได้ ไม่น่าแปลกใจ หนึ่ง phony เป็นเรื่องน่าสนใจ โจมตีการปรับสิ่งที่เตรียมไว้ให้เหยื่อ ถ้าคุณอยู่บนเบราว์เซอร์มือถือ คุณจะเห็นข้อผิดพลาด ผู้ใช้ไม่ใช่ซาฟารีจะได้รับแฟ้ม ZIP ที่ประกอบด้วยตัวแปรของมัลแวร์ซุส ผู้ใช้ซาฟารีรับแฟ้ม ZIP ปัญหาเป็นเอกสาร PDF ฉลาดหนูน่ารังเกียจเหยื่อที่เปิด "PDF" จริงเริ่มต้นแอพลิเคชันอันตราย Sophos กำหนดเป็น OSX/LaoShu-อ. " LaoShu A เป็นดีเป็นมือของ Mac ของคุณผ่านการโจมตี, " เขียน Sophos "แต่งานหลักปรากฏจะเกี่ยวข้องมากขึ้นกับข้อมูลที่ขโมยกว่ากับร่วมเลือกคุณเป็น botnet ทำเงินแบบดั้งเดิม" นี้จะคล้ายกับฟังก์ชันของระยะไกลเข้าถึงโทรจัน หรือหนูทำครั้งเดียว LaoShu A สามารถค้นหาชนิดของแฟ้มที่ระบุ และส่งกลับไปยังเซิร์ฟเวอร์ของผู้โจมตี นอกจากนี้ยังสามารถเรียกใช้คำสั่งกำหนด และดาวน์โหลดมัลแวร์สดบน mac ของคุณ Sophos รายงานว่า ในการสืบสวน มัลแวร์ที่พยายามที่จะใช้หน้าจอ และส่งกลับมาที่การโจมตีด้วยยั่วเย้าไปได้ขึ้น โดยงานวิจัยนี้เป็นการที่ผู้โจมตีอาจจะปรับปรุงลักษณะการทำงานของ payloads อันตรายของเหยื่ออุปกรณ์ Sophos เขียนว่า "ขโมยข้อมูลจะสนใจในสิ่งที่ผู้ใช้ Mac มีของ" ดังนั้นยิ่งกว่าบนพีซี มีเครื่อง Windows ดีดีสำหรับข้อมูล exfiltration Macintoshes และ botnets คำถามที่น่าสนใจป้องกัน Mac ของคุณSophos ได้สัจธรรมบางอย่างหนักสำหรับผู้ใช้ Mac lackadaisical พวกเขาชี้ออกว่า มัลแวร์ Mac ไม่จำเป็นต้องขออนุญาตทำงาน เสมอไม่ต้องติดตั้ง และสามารถแต่งขึ้น ด้วยใบรับรองดิจิทัลปลอมเพื่อหลีกเลี่ยงการคุ้มครองในตัวกับ OS Xและไม่ว่าระบบปฏิบัติการ คุณควร scrutinize ทุกข้อความที่คุณได้รับ คุณต้องเชื่อมโยง สิ่งที่แนบมา หรือแพคเกจหรือไม่ เป็นเรื่องปกติสำหรับบริษัทส่งให้เปิดจดหมายของคุณ และการสแกนเนื้อหา ใช้เวลาเพียงไม่กี่วินาทีคิดก่อนคลิกคุณสามารถบันทึกจำนวนมากของปัญหาในระยะยาวสุดท้ายนี้ ลงทุนในซอฟต์แวร์รักษาความปลอดภัยดี มีภัยคุกคาม Mac ออกมี และควรจะ
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 2:[สำเนา]
คัดลอก!
สัปดาห์นี้นักวิจัยที่ Sophos โพสต์รายละเอียดที่น่าสนใจของการหลอกลวงที่น่ารังเกียจที่กำหนดเป้าหมายทั้ง Windows และผู้ใช้ Mac ในฐานะที่เป็นผู้ใช้ Mac ตัวเองผมรู้ว่ามันเป็นเรื่องง่ายที่จะลืมว่าทุกคนสามารถเป็นเป้าหมาย, และ Mac มัลแวร์ที่หายาก แต่เป็นสิ่งที่จริงมาก เตือนสติในวันครบรอบ 30 ปีแมคอินทอชรอดำเนินการพัสดุการโจมตีเริ่มต้นด้วยอีเมล์ที่อ้างว่ามาจาก บริษัท จัดส่งบางครั้งจริงและบางครั้งหนึ่งในการประดิษฐ์คิดค้นโดยผู้บุกรุก ผู้อ่านระวังจะจำไว้ว่าแพคเกจหรืออเมซอนส่งมอบเป็นที่ชื่นชอบสำหรับวิศวกรทางสังคมเพราะพวกเขารวมประสบการณ์ร่วมกันกับการตอบสนองทางอารมณ์ ในกรณีนี้ความปรารถนาร่วมกันที่จะได้รับบางสิ่งบางอย่างผ่านทางไปรษณีย์อีเมล์รวมถึงชนิดของข้ออ้างบางอย่างสำหรับการรวมทั้งเชื่อมโยง ในกรณีที่ตรวจสอบ Sophos ก็บิตผิดปกติเนื่องจากผู้ส่ง ("เฟดเอ็กซ์") อ้างว่าพวกเขาได้สแกนเนื้อหาของเอกสารที่มีไว้สำหรับการส่งมอบ ในขณะที่บริการที่ครอบคลุมอย่างแน่นอนผมเองก็จะตกอกตกใจเล็ก ๆ น้อย ๆ ถ้าจัดส่งของฉันเลือกตัดสินใจที่จะเปิดและพิถีพิถันสแกนอีเมลของฉันแทนคุณรู้ว่าการส่งมอบมันลิงก์ในอีเมลเป็นไม่น่าแปลกใจปลอมหนึ่ง ที่น่าสนใจโจมตีปรับอัตราเหยื่อ ถ้าคุณอยู่ในเบราว์เซอร์มือถือคุณจะเห็นข้อผิดพลาด ผู้ใช้ที่ไม่ซาฟารีจะได้รับไฟล์ ZIP ที่มีแตกต่างจากมัลแวร์ซุส ผู้ใช้ซาฟารีได้รับไฟล์ ZIP ปลอมตัวเป็นเอกสาร PDF เคลฟเวอร์หนูที่น่ารังเกียจผู้ป่วยที่ได้เปิดตัว "PDF" เป็นจริงเริ่มต้นขึ้นโปรแกรมที่เป็นอันตราย Sophos กำหนดเป็น OSX / Laoshu- "Laoshu-ดีเท่าการควบคุมมือของ Mac ของคุณไปยังผู้บุกรุก" เขียน Sophos "แต่ฟังก์ชั่นหลักของมันดูเหมือนจะมีความสัมพันธ์อย่างใกล้ชิดกับข้อมูลที่ขโมยกว่าร่วมกับการเลือกคุณเข้าสู่การทำเงินบ็อตเน็ตแบบดั้งเดิม." นี้จะคล้ายกับการทำงานของการเข้าถึงระยะไกลโทรจันหรือหนูเมื่อทำงาน Laoshu-สามารถค้นหาประเภทไฟล์ที่ระบุแล้วส่งพวกเขากลับไปยังเซิร์ฟเวอร์ของผู้โจมตี นอกจากนี้ยังสามารถเรียกใช้คำสั่งโดยพลการและดาวน์โหลดมัลแวร์ใหม่บน Mac ของคุณ Sophos รายงานว่าในการสืบสวนของพวกเขา, มัลแวร์ที่พยายามจะใช้หน้าจอและส่งกลับไปยังผู้โจมตีได้เป็นอย่างดีความเป็นไปได้ที่เย้ายวนขึ้นโดยงานวิจัยนี้คือการโจมตีอาจจะปรับพฤติกรรมของ payloads ที่เป็นอันตรายไปยังอุปกรณ์ของเหยื่อ Sophos เขียนว่า "ขโมยข้อมูลที่มีความสนใจในสิ่งที่ผู้ใช้ Mac มีอยู่ในเครื่องคอมพิวเตอร์ของพวกเขา." มากไปกว่าในเครื่องคอมพิวเตอร์? เครื่อง Windows จะดีกว่าสำหรับ botnets และ Macintoshes ที่ดีกว่าสำหรับ exfiltration ข้อมูล? คำถามที่น่าสนใจปกป้อง Mac ของคุณSophos มีบางความจริงที่ยากสำหรับผู้ใช้ Mac ขาดความกระตือรือร้น พวกเขาชี้ให้เห็นว่าแมคมัลแวร์จะไม่จำเป็นต้องขออนุญาตการทำงานจะไม่จำเป็นต้องติดตั้งและสามารถสวมใส่ขึ้นกับใบรับรองดิจิทัลปลอมเพื่อหลีกเลี่ยงการคุ้มครองในตัวระบบปฏิบัติการเอ็กซ์และโดยไม่คำนึงถึงระบบปฏิบัติการของคุณ คุณควรพิจารณาข้อความที่คุณได้รับทุก คุณกำลังคาดหวังว่าการเชื่อมโยงสิ่งที่แนบมาหรือแพคเกจหรือไม่? มันเป็นเรื่องปกติสำหรับ บริษัท จัดส่งที่จะเปิดจดหมายของคุณและการสแกนเนื้อหาของมัน? การเพียงไม่กี่วินาทีที่จะคิดก่อนที่จะคลิกสามารถช่วยให้คุณประหยัดมากปัญหาในระยะยาวสุดท้ายการลงทุนในซอฟต์แวร์รักษาความปลอดภัยที่ดี มีภัยคุกคาม Mac ออกมีและมันเป็นเรื่องดีที่สุดที่จะต้องเตรียม






















การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 3:[สำเนา]
คัดลอก!
สัปดาห์นี้ นักวิจัยของ Sophos โพสต์รายละเอียดที่น่าสนใจของการหลอกลวงที่น่ารังเกียจที่มีเป้าหมายทั้งผู้ใช้ Windows และ Mac . ในฐานะที่เป็นผู้ใช้ Mac เอง ฉันรู้ว่ามันง่ายที่จะลืมว่าทุกคนสามารถเป็นเป้าหมายและ Mac มัลแวร์ แต่หายาก เป็นสิ่งที่จริง เตือนถึงในวันครบรอบ 30 ปี ของ Macintosh


รอพัสดุการโจมตีเริ่มด้วยอีเมล์ purporting เป็นจากบริษัทส่งของบางครั้งหนึ่งจริง และบางครั้งหนึ่งคิดค้นโดยผู้โจมตี ผู้อ่านระวังจะจำว่าแพคเกจหรือ Amazon ส่งมอบที่ชื่นชอบสำหรับวิศวกรสังคม เนื่องจากพวกเขารวมประสบการณ์ร่วมกันกับการตอบสนองทางอารมณ์ ในกรณีนี้ ความปรารถนาร่วมกันที่จะได้รับบางสิ่งบางอย่างผ่าน mail .

อีเมลรวมถึงบางชนิดของข้ออ้างสำหรับรวมถึงการเชื่อมโยง ในกรณี Sophos สอบสวน มันผิดปกติตั้งแต่ผู้ส่ง ( " เฟดเอ็กซ์ " ) อ้างว่าพวกเขาได้สแกนเนื้อหาของเอกสารไว้สำหรับการจัดส่งสินค้า ในขณะที่มันแน่นอน บริการครบวงจร ผมก็คงไม่สบายใจนิดหน่อย ถ้าจัดส่งของฉันเลือกตัดสินใจที่จะเปิดและการสแกนจดหมายของฉันแทน คุณก็รู้ส่ง

ลิงค์ในอีเมล์จะไม่น่าแปลกใจปลอมหนึ่ง อย่างน่าสนใจ , โจมตีช่างตัดเสื้อของเหยื่อ ถ้าคุณอยู่ในเบราว์เซอร์มือถือ คุณจะเห็นข้อความแสดงข้อผิดพลาด . ผู้ใช้ซาฟารีไม่มีจะได้รับไฟล์ซิปที่มีตัวแปรของมัลแวร์ซุส ผู้ใช้ Safari ได้รับไฟล์ masquerading เป็น PDF เอกสาร


เลยหนูฉลาดเหยื่อที่ เปิดตัว " PDF " จะเริ่มขึ้นที่เป็นอันตรายโปรแกรม Sophos แสดงว่าเป็น OSX / laoshu-a. " laoshu-a เท่ามือควบคุมเครื่อง Mac ของคุณเพื่อโจมตี , Sophos " เขียน " แต่หน้าที่หลักของมันที่ปรากฏจะเชื่อมโยงอย่างใกล้ชิดกับข้อมูลมากกว่าการเลือกคุณเป็นขโมย Co แบบทำเงินบ็อตเน็ต ." นี้จะคล้ายกับการทำงานของโทรจัน , การเข้าถึงระยะไกลหรือหนู

วิ่งครั้งเดียว laoshu-a สามารถ ค้นหาสำหรับชนิดแฟ้มที่เฉพาะเจาะจงและส่งพวกเขากลับไปยังผู้โจมตีเซิร์ฟเวอร์ นอกจากนี้มันยังสามารถรันคำสั่งโดยพลการและดาวน์โหลดมัลแวร์สดบน Mac ของคุณ Sophos กล่าวว่าในการสอบสวน , มัลแวร์ที่พยายามที่จะใช้หน้าจอและส่งพวกนั้นกลับไปโจมตีเช่นกัน

น่าเป็นไปได้ขึ้นมา โดยการวิจัยพบว่า ผู้โจมตีอาจจะปรับปรุงพฤติกรรม ( ที่เป็นอันตรายไปยังอุปกรณ์ของเหยื่อ Sophos เขียนว่า " ขโมยข้อมูลที่สนใจในสิ่งที่ผู้ใช้ Mac ได้ในคอมพิวเตอร์ของพวกเขา . " เพิ่มเติมดังนั้นกว่าในเครื่องคอมพิวเตอร์ ? เป็นเครื่องที่ใช้ Windows ดีกว่าและดีกว่าสำหรับ exfiltration botnets macintoshes ข้อมูล คำถามที่น่าสนใจ


Mac ของคุณปกป้องSophos ได้ความจริงที่ยากสำหรับหมดอาลัยตายอยาก Mac ผู้ใช้ พวกเขาชี้ให้เห็นว่า Mac มัลแวร์มักจะไม่ต้องขออนุญาติวิ่ง มักจะไม่ต้องติดตั้งและสามารถแต่งตัวด้วยเพื่อหลีกเลี่ยงการปลอมใบรับรองดิจิตอลในตัว OS X .

และโดยไม่คำนึงถึงระบบปฏิบัติการของคุณคุณควรพิจารณาทุกข้อความที่คุณได้รับ คุณคิดว่าจะเป็นลิงค์สิ่งที่แนบมาด้วย หรือเป็นชุด มันเป็นเรื่องปกติสำหรับ บริษัท จัดส่งเพื่อเปิดอีเมลของคุณและการสแกนเนื้อหา ? ใช้เวลาเพียงไม่กี่วินาทีที่จะคิดว่าก่อนที่คุณจะคลิกที่สามารถช่วยคุณประหยัดมากของปัญหาในระยะยาว

ท้ายนี้ ลงทุนในซอฟต์แวร์รักษาความปลอดภัยที่ดี มีการคุกคามที่เป็น Mac ออกมี และเป็นการดีที่จะเตรียมตัวให้พร้อม

การแปล กรุณารอสักครู่..
 
ภาษาอื่น ๆ
การสนับสนุนเครื่องมือแปลภาษา: กรีก, กันนาดา, กาลิเชียน, คลิงออน, คอร์สิกา, คาซัค, คาตาลัน, คินยารวันดา, คีร์กิซ, คุชราต, จอร์เจีย, จีน, จีนดั้งเดิม, ชวา, ชิเชวา, ซามัว, ซีบัวโน, ซุนดา, ซูลู, ญี่ปุ่น, ดัตช์, ตรวจหาภาษา, ตุรกี, ทมิฬ, ทาจิก, ทาทาร์, นอร์เวย์, บอสเนีย, บัลแกเรีย, บาสก์, ปัญจาป, ฝรั่งเศส, พาชตู, ฟริเชียน, ฟินแลนด์, ฟิลิปปินส์, ภาษาอินโดนีเซี, มองโกเลีย, มัลทีส, มาซีโดเนีย, มาราฐี, มาลากาซี, มาลายาลัม, มาเลย์, ม้ง, ยิดดิช, ยูเครน, รัสเซีย, ละติน, ลักเซมเบิร์ก, ลัตเวีย, ลาว, ลิทัวเนีย, สวาฮิลี, สวีเดน, สิงหล, สินธี, สเปน, สโลวัก, สโลวีเนีย, อังกฤษ, อัมฮาริก, อาร์เซอร์ไบจัน, อาร์เมเนีย, อาหรับ, อิกโบ, อิตาลี, อุยกูร์, อุสเบกิสถาน, อูรดู, ฮังการี, ฮัวซา, ฮาวาย, ฮินดี, ฮีบรู, เกลิกสกอต, เกาหลี, เขมร, เคิร์ด, เช็ก, เซอร์เบียน, เซโซโท, เดนมาร์ก, เตลูกู, เติร์กเมน, เนปาล, เบงกอล, เบลารุส, เปอร์เซีย, เมารี, เมียนมา (พม่า), เยอรมัน, เวลส์, เวียดนาม, เอสเปอแรนโต, เอสโทเนีย, เฮติครีโอล, แอฟริกา, แอลเบเนีย, โคซา, โครเอเชีย, โชนา, โซมาลี, โปรตุเกส, โปแลนด์, โยรูบา, โรมาเนีย, โอเดีย (โอริยา), ไทย, ไอซ์แลนด์, ไอร์แลนด์, การแปลภาษา.

Copyright ©2025 I Love Translation. All reserved.

E-mail: