主题 : Windows蠕虫首现Mac电脑:伪装成Adobe Flash
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605029
威望: 529103 点
无痕币: 27 WHB
贡献值: 0 点
在线时间: 62188(时)
注册时间: 2008-12-25
最后登录: 2024-04-27

0 Windows蠕虫首现Mac电脑:伪装成Adobe Flash

长期以Windows用户为侵袭目标的恶意软件“Snake”(也被称为Turla或Uroboros),日前将其触角伸向了Mac用户,并伪装成一个Adobe Flash安装器程序,令用户上当受骗。

据安全网站Malwarebytes报道,更新后的代码让蠕虫病毒Snake伪装成为一个Adobe Flash安装器程序,并打包在一个名为“Install Adobe Flash Player.app.zip”的ZIP压缩文件中。运行该压缩文件,安装程序的签名将改为“Addy Symonds”而不是Adobe。Mac电脑所引入的Gatekeeper的安全技术,可以保证用户安装拥有开发者签名的应用,防止一些外来的恶意软件。苹果已经撤销了这一伪装证书。

如果系统Gatekeeper被设置成允许未签名App安装,那么受害用户将会像安装真的Adobe Flash安装程序一样被要求输入管理员密码,而且该蠕虫病毒软件的外观设计与真正Flash安装器很相像。
用户在安装该恶意软件后,攻击者将能够打开系统后门,窥探用户密码和未加密文件。
Mac设备感染的可能性不太大,不过并非仅仅因为Gatekeeper的存在,而是因为这种病毒文件只有在被有意下载并运行时才会发作,比如其作为邮件附件被交付时。
就在上周,另一种被称为“Dok”、而且获得了开发者签名的恶意软件开始在Mac电脑上传播。该恶意代码通过电子邮件钓鱼来传播,并隐藏在虚假的OS X更新中。用户中招后,Dok恶意软件会获取计算机的管理权限,并安装一个新的根证书,然后完全截获受害者的所有网络流量,包括SSL加密流量。
级别: 六行秋雁

UID: 64458
精华: 0
发帖: 2105
威望: 26610 点
无痕币: 34813 WHB
贡献值: 0 点
在线时间: 146(时)
注册时间: 2008-11-20
最后登录: 2024-04-25

開心每一天
级别: 十方秋水

UID: 26730
精华: 0
发帖: 64722
威望: 148036 点
无痕币: 183 WHB
贡献值: 0 点
在线时间: 11530(时)
注册时间: 2008-05-03
最后登录: 2018-05-16

过来看看了
级别: 九滴秋露
UID: 22
精华: 0
发帖: 42073
威望: 109573 点
无痕币: 96 WHB
贡献值: 0 点
在线时间: 12436(时)
注册时间: 2008-05-28
最后登录: 2024-04-27

可恶的病毒
级别: 七朵秋菊

UID: 30702
精华: 0
发帖: 2365
威望: 37137 点
无痕币: 1431 WHB
贡献值: 0 点
在线时间: 1485(时)
注册时间: 2008-05-19
最后登录: 2024-04-24

病毒无处不在。。。
Total 0.069077(s) query 4, Time now is:04-27 23:35, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛