Windows 蠕虫首次现身 Mac 电脑:伪装成 Adobe Flash 软件
據(jù)科技博客 AppleInsider 北京時(shí)間 5 月 6 日消息,長期以 Windows 用戶為侵襲目標(biāo)的惡意軟件“Snake”(也被稱為 Turla 或 Uroboros),日前將其觸角伸向了 Mac 用戶,并偽裝成一個(gè) Adobe Flash 安裝器程序,令用戶上當(dāng)受騙。
據(jù)安全網(wǎng)站 Malwarebytes 報(bào)道,更新后的代碼讓蠕蟲病毒 Snake 偽裝成為一個(gè) Adobe Flash 安裝器程序,并打包在一個(gè)名為“Install Adobe Flash Player.app.zip”的 ZIP 壓縮文件中。運(yùn)行該壓縮文件,安裝程序的簽名將改為“Addy Symonds”而不是 Adobe。 Mac 電腦所引入的 Gatekeeper 的安全技術(shù),可以保證用戶安裝擁有開發(fā)者簽名的應(yīng)用,防止一些外來的惡意軟件。蘋果已經(jīng)撤銷了這一偽裝證書。
如果系統(tǒng) Gatekeeper 被設(shè)置成允許未簽名 App 安裝,那么受害用戶將會(huì)像安裝真的 Adobe Flash 安裝程序一樣被要求輸入管理員密碼,而且該蠕蟲病毒軟件的外觀設(shè)計(jì)與真正 Flash 安裝器很相像。
用戶在安裝該惡意軟件后,攻擊者將能夠打開系統(tǒng)后門,窺探用戶密碼和未加密文件。
Mac 設(shè)備感染的可能性不太大,不過并非僅僅因?yàn)?Gatekeeper 的存在,而是因?yàn)檫@種病毒文件只有在被有意下載并運(yùn)行時(shí)才會(huì)發(fā)作,比如其作為郵件附件被交付時(shí)。
就在上周,另一種被稱為“Dok”、而且獲得了開發(fā)者簽名的惡意軟件開始在 Mac 電腦上傳播。該惡意代碼通過電子郵件釣魚來傳播,并隱藏在虛假的 OS X 更新中。用戶中招后,Dok 惡意軟件會(huì)獲取計(jì)算機(jī)的管理權(quán)限,并安裝一個(gè)新的根證書,然后完全截獲受害者的所有網(wǎng)絡(luò)流量,包括 SSL 加密流量。
本文來自開源中國社區(qū) [http://www.oschina.net]
總結(jié)
以上是生活随笔為你收集整理的Windows 蠕虫首次现身 Mac 电脑:伪装成 Adobe Flash 软件的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Phalcon7 1.2.3 发布,高性
- 下一篇: Hadoop分布式文件系统--HDFS结