热点推荐
ZOL首页 > 软件资讯 > 新闻资讯 > 互联网 > 木马假借Flash之名入侵Mac狮子系统

木马假借Flash之名入侵Mac狮子系统


CBSi中国·ZOL 作者:李熙 责任编辑:刘建 原创 2011-10-20 09:01 评论

  10月20日消息:现有木马冒充合法的Flash Player安装程序(名为“Flashback.A”),其目的是禁用默认Mac OS X的反恶意软件保护系统更新;造成系统开放手动安装其他恶意软件,无任何提示。

  据F - Secure的安全研究人员发现,一种名为“Flashback.C”的木马可禁用苹果的内置XProtect反恶意软件自动更新组件(XProtectUpdater应用通过覆盖系统的二进制,检查更新)。 安全公司指出,禁用系统防御功能是恶意软件常见的手段。

  研究人员于9月下旬发现,“Flashback.A” 木马伪装成一个Adobe Flash安装,企图欺骗Mac OS X用户安装该程序,以访问网络上基于Flash的内容。该木马主要目标为Mac OS X的狮子用户,因为苹果公司最新的桌面操作系统不预装Flash。

  “Flashback.C”同样伪装成一个Flash安装包,在安装过程中试图说服用户,他们正在安装的是正版Flash。一旦安装完毕,Flashback.C将启动初次检查,以查看用户是否运行了Little Snitch防火墙程序。如果发现该防火墙程序,木马会自动删除。


木马假借Flash之名入侵Mac狮子系统
木马伪装成Adobe Flash Player进入Mac OS X系统

  该恶意软件将尝试连接中国的远程主机,以获得其他的安装文件和配置。 F - Secure公司指出,“远程主机激活后,很奇怪,目前尚未推送任何文件。”如果该站点变得活跃时,它可以提供一个有效载荷,该木马可以用它来禁用系统的自动更新,使用Safari或Firefox发送恶意代码,当浏览器重新启动时加载LSEnvironment变量。

  为了以防止“Flashback”木马潜在感染,建议Mac用户以Adobe官网获得Flash Player,并禁用Safari浏览器选项中的“下载后打开文件”,以避免Safari自动运行从互联网上下载的文件。

下载 Adobe Flash Player 请点击://xiazai.zol.com.cn/detail/15/149406.shtml
查看更多软件信息>> Adobe Flash Player 最新版11.5
本软件在网络加速中排名第5位
用户评分:8.2 | 262 人点评
更新时间:2013年01月09日
开发商:Adobe
下载次数:20787140次
应用平台:Win XP/Win2000/Win98/Win ME
软件分类:网络加速
论坛讨论:进入论坛
查看本文作者 李熙 的其他文章>>
看完本文后的感受:文章感受排行>>
 
频道热词:微信  手机QQ  12306  
视觉焦点
Adobe Flash Player 最新版11.5
  • 更新时间:2013年01月09日
  • 软件大小:15.279MB
  • 软件分类:网络加速
  • 语言种类:简体中文
  • 软件评级:262 人点评
新浪微博