专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

Mac Defender最新变种更危险 苹果陷入安全泥潭
2011-05-27 14:17:08 来源:比特网 作者:【
关键词:Mac Defender 苹果
 
近期,多款流氓软件(Mac Defender及其变种)伪装成杀毒软件,诱使Mac用户相信自己电脑感染了病毒。而这些流氓软件最终目的是骗取用户的信用卡资料和其他重要的个人信息。

  近期,多款流氓软件(Mac Defender及其变种)伪装成杀毒软件,诱使Mac用户相信自己电脑感染了病毒。而这些流氓软件最终目的是骗取用户的信用卡资料和其他重要的个人信息。这是电脑黑客针对Mac用户发起的首批大规模攻击之一。

  5月24日是Mac Defender恶意软件出现后的第25天,苹果终于做出回应。苹果发布了一篇名为“如何避免或移除Mac Defender恶意软件”的用户指导文章,并表示将在“未来几日后”发布Mac操作系统升级版,升级版将自动移除该病毒。

  然而,就在苹果发布宣告的12个小时之后,原Mac Defender的编写者便发布了新的病毒变种,使苹果Mac Defender预防计划的关键部分失效。

  Mac Defender最新变种分为两个独立部分 无需密码就会自动安装

  最先识别出原始Mac Defender恶意软件的是专注于苹果软件安全的Intego公司;也是Intego在25日早晨,通过中毒的Google搜索发现了Mac Defender病毒变种的第一个样本。

  新的病毒变种与原始的Mac Defender有许多不同的地方。对于初次中毒者,它有一个新的名字:MacGuard。这倒并不稀奇,毕竟此前该病毒便有"MAC Protector," "MAC Security"等至少三个名称。主要不同之处是MacGuard被分成了两个独立的部分。

  第一部分是一个下载程序,安装在用户的应用程序文件夹中。如果你是Mac电脑上的管理员,安装将会自动开启。(因为大多数Mac只有一个用户,且这样情境下的默认账户通常是管理员账户,所以绝大多数人都是Mac管理员)你只需要点击“继续”按钮进行安装即可。

  不同于Mac Defender及其之前的变种,MacGuard的安装无需输入管理员密码。因为任何使用管理员帐户登录的用户无需密码便能将程序安装在应用程序的文件夹中。(如果一台Mac只有一个用户,则默认该用户便是管理员)

安装包将自动安装这个名为avRunner的下载程序。同时,安装包会把自己从Mac中删除,因此不会留下安装痕迹。

  第二部分与原始的Mac Defender相类似。作为第一部分的下载程序接下来会安装该病毒变种的第二部分。

  苹果的安全灾难才刚刚开始!

  新的架构似乎正是针对苹果对Mac Defenfer的回应。苹果之前在关于Mac Defenfer用户指导文章中说道:“在一些情况下,你的浏览器可能自动下载并安装这个恶意软件。如果这样的话,要取消安装进程,并且不要输入您的管理员密码。”

  在这个新变种中,只要你是以管理人账户登录,不需要输入密码就能自动安装该恶意软件。这或许会迷惑一些潜在的受害者,使他们认为自己是安全的。

  5月24日,苹果迟来的回应让许多苹果用户顿感轻松,以为问题最终得到解决。但是,安全研究者会告诉你,这场武装的战争才刚刚开始。

  从苹果对该事件的处理来看,它把这个事件看成是不会反复的单一事件,实际上这严重低估了这群网络黑客。Intego发言人Peter James表示,Mac Defender原初版本的质量给Intego公司的分析师留下深刻印象。这些黑客将对苹果的行动进行最快的回应,一旦苹果试图设置新的障碍,他们将编写新的版本并改变他们的软件和策略,对苹果进行持续的追击。

  如果苹果与这些黑客们打算玩一场类似于“打地鼠”的游戏,那么苹果在未来几个月里都将非常痛苦。只要问问任何一个2003至2004年期间的Windows安全专家就知道,微软也层受到了相似的痛苦教训。如果苹果的每一次反应都需要花费两三个星期,那么黑客们将收获一些小利,但Mac用户将遭受巨大的痛苦和烦恼。

   这或许就是苹果电脑市场占有率提高的副作用之一——承受持续的病毒攻击。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇苹果将升级Mac操作系统防范恶意软..
下一篇“网购杀手”病毒悄无声息卷走百..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了