自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新惡意軟件iWorm已感染全球1.7萬臺Mac電腦

安全
信息安全研究人員近期發(fā)現(xiàn),全球超過1.7萬臺Mac電腦已經(jīng)感染了一種名為“iWorm”的新的OS X惡意軟件。這種惡意軟件曾使用Reddit網(wǎng)站作為傳播媒介,能竊取用戶數(shù)據(jù),觸發(fā)多種系統(tǒng)操作,并執(zhí)行Lua腳本。

新惡意軟件iWorm已感染全球1.7萬臺Mac電腦

“iWorm”的傳播范圍

信息安全研究人員近期發(fā)現(xiàn),全球超過1.7萬臺Mac電腦已經(jīng)感染了一種名為“iWorm”的新的OS X惡意軟件。這種惡意軟件曾使用Reddit網(wǎng)站作為傳播媒介,能竊取用戶數(shù)據(jù),觸發(fā)多種系統(tǒng)操作,并執(zhí)行Lua腳本。

俄羅斯信息安全研究公司Dr. Web在病毒庫中將這一惡意軟件標記為“Mac.BackDoor.iWorm”。這是一種復(fù)雜的后門軟件,能在被感染的Mac電腦上執(zhí)行多種命令,從而實現(xiàn)竊取用戶數(shù)據(jù),以及遠程遙控系統(tǒng)等目的。

在iWorm被裝入Mac電腦后,這一軟件會創(chuàng)建可執(zhí)行文件,打開一個端口,對多臺控制服務(wù)器發(fā)出請求,以等待進一步指令。這一惡意軟件的特別之處在于能調(diào)用Reddit的搜索服務(wù)獲得僵尸網(wǎng)絡(luò)的服務(wù)器列表。

Reddit已經(jīng)封殺了這一惡意軟件發(fā)送的請求,但iWorm的開發(fā)者很可能已通過其他搜索服務(wù)創(chuàng)建了又一個服務(wù)器列表。研究人員尚未發(fā)現(xiàn)該軟件使用了哪一搜索服務(wù)。

在iWorm連接命令和控制服務(wù)器之后,將會以二進制格式和Lua腳本的方式拉取指令。服務(wù)器隨后可以向被感染的計算機發(fā)送其他惡意軟件,或從事其他惡意活動。

iWorm本身能夠收集并發(fā)送敏感的用戶信息,在配置文件中設(shè)置參數(shù),觸發(fā)GET請求,使Mac電腦進入休眠狀態(tài),禁止某些節(jié)點,或運行Lua腳本。

由于iWorm會被解壓至OS X的一個文件夾,因此用戶可以很容易檢查,自己的Mac電腦是否感染了這一惡意軟件。用戶只需點擊OS X的Finder菜單中的“Go -> Go to Folder”選項,隨后輸入路徑“/Library/Application Support/JavaW”即可。如果OS X找不到這一文件夾,那么Mac電腦就是安全的。如果能找到這一文件夾,那么用戶需要安裝反病毒軟件,從硬盤中清理iWorm。

根據(jù)Dr. Web的iWorm統(tǒng)計分析數(shù)據(jù),到9月26日,這一惡意軟件已經(jīng)感染了17658臺Mac電腦。

責任編輯:藍雨淚 來源: 新浪網(wǎng)
相關(guān)推薦

2021-02-24 11:56:45

惡意軟件黑客網(wǎng)絡(luò)攻擊

2023-08-18 10:14:27

2012-07-09 11:17:19

2023-10-27 12:14:24

2021-02-26 09:27:00

惡意軟件Silver SparApple M1芯片

2014-12-17 09:52:26

2016-04-19 10:09:55

2010-02-22 15:07:23

2021-10-06 13:57:41

惡意軟件GriftHorse網(wǎng)絡(luò)攻擊

2015-11-26 09:40:17

2020-03-11 11:18:39

僵尸網(wǎng)絡(luò)惡意軟件加密劫持

2011-07-07 10:58:28

2011-05-31 14:58:23

2024-09-24 17:15:40

2021-12-29 12:49:02

惡意軟件joker攻擊

2013-04-16 17:15:37

移動惡意軟件惡意軟件Android

2014-11-06 11:27:02

2021-03-03 09:23:23

惡意軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2014-03-26 10:35:05

2017-01-17 16:01:13

點贊
收藏

51CTO技術(shù)棧公眾號