站长论坛 站长下载
您所在的位置: 站长中国 > 新闻资讯 > 业界新闻 > 最新动态 > 正文

色情网站惊现Mac木马 恐引新网络钓鱼
来源:  作者: 时间:2007年11月07日02:18:17  评论(0条) 字体:[ ]
据研究者表示,最近发现一针对Mac的木马病毒,与以往很少发生安全事故的Mac相比,的确让人以外。专家表示,这种针对Mac的木马主要存在色情网站上。

  本月早些时候,Mac的安全软件制造商Intego公司最早发现这种木马。之后,Sunbelt软件公司,McAfee公司以及SANS网络风暴研究中心相继证实了这一问题。“OSX.RSPlug.a”木马改变了Mac的域名设置,然后将用户引向假冒的或钓鱼网站。

  “通过对木马的分析发现,整个木马病毒的实现是相对简单的,和针对Windows的木马病毒几乎一样”Internet Storm Center (ISC 网络风暴中心)的高级分析员Bojan Zdrnja在早些时候发表的警告中说。“这种域名改变器攻击和常见的Windows木马监视器同样危害巨大。”

  专家表示,犯罪分子正越来越重视Mac,他们针对Mac系统的攻击也相对专业,威胁可能会更大。

  Sunbelt公司的CEO Alex Eckelberry与Zdrnja持相似的观点,“这是第一也是真正的有大规模的专业恶意软件联盟对Mac用户发动的攻击。”

  当用户点击这些黄色网站上的链接来观看相关视频的话,这时就会弹出一个对话框要求QuickTime进行软件更新或安装插件,例如“Quicktime播放器不能播放影音文件,请点击安装新的版本。”

  由于浏览器的设置,下载会出现一盒磁盘的图像然后就开始自动安装。例如,在Safari中,默认检查机制“下载完毕自动打开安全的文件”这一选择就会自动开始工作。但是,火狐浏览器并没有类似的设置,也不会自动出现这一图像或是下载安装文件。在任何情况下,用户都必须输入密码,即使安装的伪装的木马文件。

  在安装之后,OSX.RSPlug.a就会悄悄地改变域名服务器,Mac会寻找一个解析地址,这样攻击者就可以将合法网页,譬如,www.google.com的请求转移到他们所选择的URL中。Intego的咨询人员称,这些请求被转移到充满广告的站点上,或是黄色网站,或是网络钓鱼站点。

  对于绝大多数的用户来说,要想证实那些看不见的域名改变是很困难的,因为Mac OS X 10.4并不能显示网络参数选择设置方面的改变。

  但是,最新版的Leopard 操作系统会将修改后的设置显示为灰色。如果你想了解关于电脑是否被木马感染的信息,你可以在安全检测网站上进行免费的检测。

  在上周四早些时候,我们还不清楚究竟有多少色情网站上有假冒的codec-cum木马,但是Intego宣称大量的诱饵垃圾邮件已经在以Mac为主的论坛上大量出现,并且吸引了大量的用户访问这一站点。与此同时,Eckelberry称他们公司的研究人员可以在三分钟之内就获取这一木马样本,而这一切需要的只是Google进行搜索。对于那些大的安全厂商来说,目前只有公司在美国东部时间下午两点的时候发布了一个对木马的分析报告。

  尽管Mac一般来说可以避开攻击者的注意力——尽管有专家称最近发布的Leopard是竞争市场上的有力武器——但是这一黄金时间将一去不复返了,Eckelberry说,“我并不是危言耸听,Mac的用户对黄色网站似乎有很大的兴趣,而这可能导致情况更加糟糕。但是现在使用新的Mac相关设备的数以百万计,从iPod到Iphone,他们使用的都是X系列的操作系统。”

  Zdrnja说,使用Mac的用户与使用Windows的用户现在并无二致,一些人仍会不断的点击下载安装文件。“Mac的用户不能想当然的就认为他们的系统是无懈可击的,并且可以肆无忌惮的点击任何网站。”



责任编辑:找一个X代替
上一篇:微软公布Search Server 2008 瞄准Google Mini
下一篇:使用Google工作的个人电脑
收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱

站长排行

新闻

学院

专栏

盈利

全国哀悼日网友自发QQ隐身上线 向死难
淘宝网卖家公然叫卖“艳照门”照片集
抗震救灾/鱼目混珠?
Google绿色专家质疑黑色背景网页节省资
阿里妈妈广告卖主全攻略
电影小说类相关关键字搜索量列表
爆笑 阿里就这样把亿告征服!
大脚:实战单页面优化关键词之——淘宝
国内各IT企业办公环境揭秘(多图)
心系灾区,点燃希望——手机QQ2008祈福
[揭密网络黄链]中国留学生买凶专破日本
windows 2008中文版iis7+asp+php+Acces
贴吧发帖机使用教程(绝对原创)
超强弹出窗口代码,什么都挡不住
qq163音乐网 vs hao123网址之家
Windows Vista局域网网络连接设置
JSP语法(6)
FLASH视觉特效实例之地震效果
教你如何在Vista中设置麦克风
关于数据分页(转自www.codeproject.co
ECSHOP模板制作参考文档
悬挂阿里妈妈会否被百度惩罚
ECSHOP模板下载
阿里妈妈是否是中小站长的救世主?
最强网店ECShop发新版 众多酷炫功能给
土豆网,优酷网,爆米花等视频网站采集
DedeCms模板安装/制作概述
网上商店系统巅峰对决 ECShop vs ShopE
编程中国全站采集规则
http://www.mt86.com全站采集规则
性福联盟 一个不尊重站长的联盟
百度网络广告利润增长将会持续多久
大脚:日赚100元—揭露最新firefox欺骗
分享经验:个人网站如何月赚1万!
大脚:垃圾站超级赚钱法之二—突破“站
迅雷联盟、快车联盟收入对比
大脚:垃圾站超级赚钱法之——前言
Google Adsense的秘密 第二版
风险投资公司vc联系方式名录大全(一)
经理人必看的十个管理网站
站长学院  网页设计 建站教程 图形图象 网络编程

制定完整的网站
制定完整的网站
中国企业网站的
中国企业网站的

偏词优化策略
地方门户网站受众群体分类及推
地方网站,亮出你的文化“剑”
地方性论坛如何发展?
安徽站长访谈第三期:务实服务
安徽站长访谈第四期:立足本地
地方网站的准备工作

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 1356089008