当前位置:主页>资 讯>安全动态>

Windows蠕虫首次现身Mac电脑:伪装成Adobe Flash软件


 

  Windows蠕虫首次现身Mac电脑

  据科技博客AppleInsider北京时间5月6日消息,长期以Windows用户为侵袭目标的恶意软件“Snake”(也被称为Turla或Uroboros),日前将其触角伸向了Mac用户,并伪装成一个Adobe Flash安装器程序,令用户上当受骗。

  据安全网站Malwarebytes报道,更新后的代码让蠕虫病毒Snake伪装成为一个Adobe Flash安装器程序,并打包在一个名为“Install Adobe Flash Player.app.zip”的ZIP压缩文件中。运行该压缩文件,安装程序的签名将改为“Addy Symonds”而不是Adobe。 Mac电脑所引入的Gatekeeper的安全技术,可以保证用户安装拥有开发者签名的应用,防止一些外来的恶意软件。苹果已经撤销了这一伪装证书。

  如果系统Gatekeeper被设置成允许未签名App安装,那么受害用户将会像安装真的Adobe Flash安装程序一样被要求输入管理员密码,而且该蠕虫病毒软件的外观设计与真正Flash安装器很相像。

  用户在安装该恶意软件后,攻击者将能够打开系统后门,窥探用户密码和未加密文件。

  Mac设备感染的可能性不太大,不过并非仅仅因为Gatekeeper的存在,而是因为这种病毒文件只有在被有意下载并运行时才会发作,比如其作为邮件附件被交付时。

 

  就在上周,另一种被称为“Dok”、而且获得了开发者签名的恶意软件开始在Mac电脑上传播。该恶意代码通过电子邮件钓鱼来传播,并隐藏在虚假的OS X更新中。用户中招后,Dok恶意软件会获取计算机的管理权限,并安装一个新的根证书,然后完全截获受害者的所有网络流量,包括SSL 加密流量。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英特尔芯片漏洞比想象中更严重:控制计算机

英特尔芯片漏洞比想象中更严重:控制计算机无需密码

北京时间5月8日消息,英特尔芯片出现一个远程劫持漏洞,它潜伏了7年之久。本周五,一...[详细]

Windows蠕虫首次现身Mac电脑:伪装成Adobe

Windows蠕虫首次现身Mac电脑:伪装成Adobe Flash软件

据科技博客AppleInsider北京时间5月6日消息,长期以Windows用户为侵袭目标的恶意软件...[详细]

第一季度全球新增75万Android病毒 每日8400

第一季度全球新增75万Android病毒 每日8400个

北京时间5月4日晚间消息,德国防病毒软件厂商G Data日前发布报告称,今年第一季度,全...[详细]

黑客利用SS7协议漏洞窃取德国多家银行帐户

黑客利用SS7协议漏洞窃取德国多家银行帐户资金

5月5日讯 德国O2-Telefonica公司已经向《南德意志报》证实称,其部分客户确曾遭遇涉及...[详细]

微信群大量被收购 神秘不卡群庄家可日入十

微信群大量被收购 神秘不卡群庄家可日入十万

“回收微信群,要求:创建一个星期以上;群要活跃;群人数60以上。”近日,多名读者反映...[详细]

返回首页 返回顶部