木馬新變種Flashback.B入侵Mac OS X升級
近日,MacOSX系統(tǒng)偽裝的Flash安裝程序木馬再次出現(xiàn)在Mac電腦領(lǐng)域,而早在9月份的時(shí)候冒充Flash安裝程序的特洛伊木馬OSX/Flashback.A就被安全廠商曝光過一次,之后安全廠商都對此進(jìn)行了有效的查殺和防御工作。此次...
近日,Mac OS X系統(tǒng)偽裝的Flash安裝程序木馬再次出現(xiàn)在Mac電腦領(lǐng)域,而早在9月份的時(shí)候冒充Flash安裝程序的特洛伊木馬OSX / Flashback.A就被安全廠商曝光過一次,之后安全廠商都對此進(jìn)行了有效的查殺和防御工作。此次最新變種Flashback.B的出現(xiàn),Mac用戶還需多加留心。
據(jù)了解,曾在9月份出現(xiàn)的木馬TrojanOSX/flashback.A偽裝成一個(gè)標(biāo)準(zhǔn)的Mac OS X安裝程序,將AdobeFlash的Logo標(biāo)在安裝程序中當(dāng)做背景吸引用戶安裝,并且在每個(gè)月都會提醒用戶安全新補(bǔ)丁,伺機(jī)遠(yuǎn)程下載惡意程序,入侵Mac用戶。
而變種后的TrojanOSX/flashback.B木馬,不僅提升了對Mac OS X系統(tǒng)應(yīng)用程序的注入能力,而且還會不斷嘗試訪問Safari(蘋果瀏覽器)和Firefox(火狐瀏覽器),希望利用瀏覽器的下載功能來連接到遠(yuǎn)程的黑客主機(jī)來下載更多的病毒木馬惡意軟件,同時(shí)還會將Mac用戶注冊網(wǎng)站的登錄信息一同發(fā)送到黑客的遠(yuǎn)程服務(wù)器中,進(jìn)行竊取用戶隱私的行為。
對此,領(lǐng)先的信息安全廠商卡巴斯基實(shí)驗(yàn)室相關(guān)專家表示,Mac用戶在下載Flash Player安裝程序時(shí)應(yīng)多加注意,因?yàn)閭窝b的Flash木馬安裝程序與真實(shí)的Flash Player安裝程序頁面背景存在較大差異,所以,Mac用戶只要多加留意尚可規(guī)避風(fēng)險(xiǎn),下載Flash Player時(shí)最好選擇到Adobe官網(wǎng)進(jìn)行下載。