自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新Mac OSX木馬——危機木馬(Crisis Trojan)風險低?

安全 黑客攻防
影響蘋果系統(tǒng)的一種新木馬已被發(fā)現(xiàn)。雖然它還沒有被廣泛傳播,但它或許代表了未來針對Mac OSX終端的威脅形式。在上周發(fā)布的一個聲明中,基于蘋果平臺的安全廠商Intego公司將新發(fā)現(xiàn)的木馬稱為危機木馬(Crisis Trojan)或OSX木馬,“每一個蘋果用戶都應該知道的潛在威脅?!?/div>

影響蘋果系統(tǒng)的一種新木馬已被發(fā)現(xiàn)。雖然它還沒有被廣泛傳播,但它或許代表了未來針對Mac OSX終端的威脅形式。在上周發(fā)布的一個聲明中,基于蘋果平臺的安全廠商Intego公司將新發(fā)現(xiàn)的木馬稱為危機木馬(Crisis Trojan)或OSX木馬,“每一個蘋果用戶都應該知道的潛在威脅。”

因OSX木馬沒有在大范圍內(nèi)發(fā)現(xiàn),所以它被Intego公司的研究團隊定為低風險級別。據(jù)Intego,OSX木馬是一個滴管木馬,在運行時會創(chuàng)建一個后門。它不經(jīng)用戶許可就可自行安裝,即使安裝了根權(quán)限,用戶也幾乎不可能檢測到它。Mac OSX木馬創(chuàng)建隨機命名的文件和文件夾來完成其任務。17表示正以管理權(quán)限運行,14表示沒有以管理權(quán)限運行。然而,Intego表示,有些文件名始終出現(xiàn)。

帶有管理權(quán)限,文件將創(chuàng)建如下:/System/Library/Frameworks/Foundation.frame work/XPCServices/ ;不管有沒有管理權(quán)限,文件都將創(chuàng)建如下:/Library/ScriptingAdditions/appleHID/

VirusTotal網(wǎng)站上發(fā)現(xiàn)了OSX木馬惡意軟件的樣本,VirusTotal是一個用于識別不同類型惡意軟件的網(wǎng)站。Intego公司的病毒獵手Lysa Myers表示,“很可能這個惡意軟件是商業(yè)軟件包的一部分,主要銷售給美國和歐洲的政府機構(gòu),以及這些地區(qū)的幾家公司。”Myers還表示,此信息使得Intego相信該危機木馬將被用于針對性攻擊,而不是廣泛的傳播。

該木馬運行在OSX版本Leopard 10.5上、Snow Leopard 10.6和Lion 10.7版本上。而且,它可能會使OSX 10.5崩潰。Intego已經(jīng)聲明,該威脅不會影響Mountain Lion 10.8。Intego公司的VirusBarrier X6已經(jīng)更新,以檢測和刪除該惡意軟件,同時,Intego公司敦促其客戶盡快更新他們的簽名。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2012-11-26 09:38:46

2010-01-22 11:24:33

2013-12-02 10:17:37

2013-01-23 10:11:50

2011-03-30 10:41:07

2011-03-07 13:59:00

2010-09-14 09:28:34

2010-05-14 12:04:02

2013-06-21 16:19:20

2016-01-13 10:16:20

2011-10-14 10:54:36

木馬更新

2014-09-25 09:00:57

2013-07-03 09:48:24

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2013-01-28 16:27:41

2014-07-18 09:18:58

2010-05-21 10:03:57

2010-01-14 20:49:08

2010-01-15 21:47:39

2009-09-01 22:42:24

點贊
收藏

51CTO技術(shù)棧公眾號