主题 : 新恶意软件iWorm已感染全球1.7万台Mac电脑
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605029
威望: 529103 点
无痕币: 27 WHB
贡献值: 0 点
在线时间: 62187(时)
注册时间: 2008-12-25
最后登录: 2024-04-27

0 新恶意软件iWorm已感染全球1.7万台Mac电脑

“iWorm”的传播范围
  新浪手机讯 北京时间10月4日早间消息,信息安全研究人员近期发现,全球超过1.7万台Mac电脑已经感染了一种名为“iWorm”的新的OS X恶意软件。这种恶意软件曾使用Reddit网站作为传播媒介,能窃取用户数据,触发多种系统操作,并执行Lua脚本。
  俄罗斯信息安全研究公司Dr. Web在病毒库中将这一恶意软件标记为“Mac.BackDoor.iWorm”。这是一种复杂的后门软件,能在被感染的Mac电脑上执行多种命令,从而实现窃取用户数据,以及远程遥控系统等目的。
  在iWorm被装入Mac电脑后,这一软件会创建可执行文件,打开一个端口,对多台控制服务器发出请求,以等待进一步指令。这一恶意软件的特别之处在于能调用Reddit的搜索服务获得僵尸网络的服务器列表。
  Reddit已经封杀了这一恶意软件发送的请求,但iWorm的开发者很可能已通过其他搜索服务创建了又一个服务器列表。研究人员尚未发现该软件使用了哪一搜索服务。
  在iWorm连接命令和控制服务器之后,将会以二进制格式和Lua脚本的方式拉取指令。服务器随后可以向被感染的计算机发送其他恶意软件,或从事其他恶意活动。
  iWorm本身能够收集并发送敏感的用户信息,在配置文件中设置参数,触发GET请求,使Mac电脑进入休眠状态,禁止某些节点,或运行Lua脚本。
  由于iWorm会被解压至OS X的一个文件夹,因此用户可以很容易检查,自己的Mac电脑是否感染了这一恶意软件。用户只需点击OS X的Finder菜单中的“Go -> Go to Folder”选项,随后输入路径“/Library/Application Support/JavaW”即可。如果OS X找不到这一文件夹,那么Mac电脑就是安全的。如果能找到这一文件夹,那么用户需要安装反病毒软件,从硬盘中清理iWorm。
  根据Dr. Web的iWorm统计分析数据,到9月26日,这一恶意软件已经感染了17658台Mac电脑。(维金)
级别: 八片秋叶

UID: 77327
精华: 0
发帖: 7644
威望: 56355 点
无痕币: 115 WHB
贡献值: 0 点
在线时间: 2886(时)
注册时间: 2009-01-12
最后登录: 2024-04-22

看来还是从app store中下载应用比较好
级别: 六行秋雁

UID: 1363
精华: 0
发帖: 7165
威望: 21559 点
无痕币: 10285 WHB
贡献值: 0 点
在线时间: 789(时)
注册时间: 2007-11-27
最后登录: 2024-04-21

现在的病毒软件真是无孔不入
级别: 七朵秋菊

UID: 19650
精华: 0
发帖: 3952
威望: 42055 点
无痕币: 23974 WHB
贡献值: 0 点
在线时间: 360(时)
注册时间: 2008-04-08
最后登录: 2024-04-26

针对于Mac来的,OS X号称自己的系统最安全。
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222962
威望: 322172 点
无痕币: 53495 WHB
贡献值: 0 点
在线时间: 106321(时)
注册时间: 2008-10-18
最后登录: 2024-04-26

苹果电脑也不安全
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110789
威望: 155524 点
无痕币: 1434 WHB
贡献值: 0 点
在线时间: 66108(时)
注册时间: 2007-11-27
最后登录: 2024-04-22

苹果系统以后也会成为重点攻击目标了。
Total 0.053788(s) query 4, Time now is:04-27 21:32, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛