Windows 蠕虫首次现身 Mac 电脑:伪装成 Adobe Flash 软件
據科技博客 AppleInsider 北京時間 5 月 6 日消息,長期以 Windows 用戶為侵襲目標的惡意軟件“Snake”(也被稱為 Turla 或 Uroboros),日前將其觸角伸向了 Mac 用戶,并偽裝成一個 Adobe Flash 安裝器程序,令用戶上當受騙。
據安全網站 Malwarebytes 報道,更新后的代碼讓蠕蟲病毒 Snake 偽裝成為一個 Adobe Flash 安裝器程序,并打包在一個名為“Install Adobe Flash Player.app.zip”的 ZIP 壓縮文件中。運行該壓縮文件,安裝程序的簽名將改為“Addy Symonds”而不是 Adobe。 Mac 電腦所引入的 Gatekeeper 的安全技術,可以保證用戶安裝擁有開發者簽名的應用,防止一些外來的惡意軟件。蘋果已經撤銷了這一偽裝證書。
如果系統 Gatekeeper 被設置成允許未簽名 App 安裝,那么受害用戶將會像安裝真的 Adobe Flash 安裝程序一樣被要求輸入管理員密碼,而且該蠕蟲病毒軟件的外觀設計與真正 Flash 安裝器很相像。
用戶在安裝該惡意軟件后,攻擊者將能夠打開系統后門,窺探用戶密碼和未加密文件。
Mac 設備感染的可能性不太大,不過并非僅僅因為 Gatekeeper 的存在,而是因為這種病毒文件只有在被有意下載并運行時才會發作,比如其作為郵件附件被交付時。
就在上周,另一種被稱為“Dok”、而且獲得了開發者簽名的惡意軟件開始在 Mac 電腦上傳播。該惡意代碼通過電子郵件釣魚來傳播,并隱藏在虛假的 OS X 更新中。用戶中招后,Dok 惡意軟件會獲取計算機的管理權限,并安裝一個新的根證書,然后完全截獲受害者的所有網絡流量,包括 SSL 加密流量。
本文來自開源中國社區 [http://www.oschina.net]
總結
以上是生活随笔為你收集整理的Windows 蠕虫首次现身 Mac 电脑:伪装成 Adobe Flash 软件的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Phalcon7 1.2.3 发布,高性
- 下一篇: Hash-哈希/散列