站长中国
设为首页 | 帮助中心

站长论坛 站长下载
您所在的位置: 站长中国 > 新闻资讯 > 业界新闻 > 最新动态 >  正文

色情网站惊现Mac木马 恐引新网络钓鱼
  2007年11月07日02:18:17  评论(0条) 字体:[ ]
相关热点:网络 钓鱼 木马 网站 色情 Mac 用户 安装 安全 文件 可以
据研究者表示,最近发现一针对Mac的木马病毒,与以往很少发生安全事故的Mac相比,的确让人以外。专家表示,这种针对Mac的木马主要存在色情网站上。

  本月早些时候,Mac的安全软件制造商Intego公司最早发现这种木马。之后,Sunbelt软件公司,McAfee公司以及SANS网络风暴研究中心相继证实了这一问题。“OSX.RSPlug.a”木马改变了Mac的域名设置,然后将用户引向假冒的或钓鱼网站。

  “通过对木马的分析发现,整个木马病毒的实现是相对简单的,和针对Windows的木马病毒几乎一样”Internet Storm Center (ISC 网络风暴中心)的高级分析员Bojan Zdrnja在早些时候发表的警告中说。“这种域名改变器攻击和常见的Windows木马监视器同样危害巨大。”

  专家表示,犯罪分子正越来越重视Mac,他们针对Mac系统的攻击也相对专业,威胁可能会更大。

  Sunbelt公司的CEO Alex Eckelberry与Zdrnja持相似的观点,“这是第一也是真正的有大规模的专业恶意软件联盟对Mac用户发动的攻击。”

  当用户点击这些黄色网站上的链接来观看相关视频的话,这时就会弹出一个对话框要求QuickTime进行软件更新或安装插件,例如“Quicktime播放器不能播放影音文件,请点击安装新的版本。”

  由于浏览器的设置,下载会出现一盒磁盘的图像然后就开始自动安装。例如,在Safari中,默认检查机制“下载完毕自动打开安全的文件”这一选择就会自动开始工作。但是,火狐浏览器并没有类似的设置,也不会自动出现这一图像或是下载安装文件。在任何情况下,用户都必须输入密码,即使安装的伪装的木马文件。

  在安装之后,OSX.RSPlug.a就会悄悄地改变域名服务器,Mac会寻找一个解析地址,这样攻击者就可以将合法网页,譬如,www.google.com的请求转移到他们所选择的URL中。Intego的咨询人员称,这些请求被转移到充满广告的站点上,或是黄色网站,或是网络钓鱼站点。

  对于绝大多数的用户来说,要想证实那些看不见的域名改变是很困难的,因为Mac OS X 10.4并不能显示网络参数选择设置方面的改变。

  但是,最新版的Leopard 操作系统会将修改后的设置显示为灰色。如果你想了解关于电脑是否被木马感染的信息,你可以在安全检测网站上进行免费的检测。

  在上周四早些时候,我们还不清楚究竟有多少色情网站上有假冒的codec-cum木马,但是Intego宣称大量的诱饵垃圾邮件已经在以Mac为主的论坛上大量出现,并且吸引了大量的用户访问这一站点。与此同时,Eckelberry称他们公司的研究人员可以在三分钟之内就获取这一木马样本,而这一切需要的只是Google进行搜索。对于那些大的安全厂商来说,目前只有公司在美国东部时间下午两点的时候发布了一个对木马的分析报告。

  尽管Mac一般来说可以避开攻击者的注意力——尽管有专家称最近发布的Leopard是竞争市场上的有力武器——但是这一黄金时间将一去不复返了,Eckelberry说,“我并不是危言耸听,Mac的用户对黄色网站似乎有很大的兴趣,而这可能导致情况更加糟糕。但是现在使用新的Mac相关设备的数以百万计,从iPod到Iphone,他们使用的都是X系列的操作系统。”

  Zdrnja说,使用Mac的用户与使用Windows的用户现在并无二致,一些人仍会不断的点击下载安装文件。“Mac的用户不能想当然的就认为他们的系统是无懈可击的,并且可以肆无忌惮的点击任何网站。”


责任编辑:

收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱
    评论加载中…

站长排行

新闻

学院

专栏

盈利

国内各IT企业办公环境揭秘(多图)
阿里妈妈广告卖主全攻略
站长创业源动力 主流站长站赏析
今日上网当心 “自动运行木马变种”
ValueCommerce副总:要帮中国公司开发日
中国青少年电子竞技大赛开幕 奖金超过6
我的网络,我的团队:专访李文明
Discuz!6.0猛将出击 最强论坛程序酷炫
推荐阅读:80年小子的创业道理
搜搜问问抢不了百度知道的饭碗
[揭密网络黄链]中国留学生买凶专破日本
贴吧发帖机使用教程(绝对原创)
网站炒作的常用方法
SQL Server 个人版安装(图文教程)
五大手段确保网络的安全
网站调试之修改后台用户帐号及密码--ac
是站长就可以月赚数千元!
网管用BT的方法对抗BT下载绝招大曝光
代码高手之代码替换
大脚:全程揭秘暴利的Google AdSense账
悬挂阿里妈妈会否被百度惩罚
阿里妈妈是否是中小站长的救世主?
ECSHOP模板制作参考文档
ofzz全栏目风格提供下载
dede4.0 utf-8英文模版
黑色非主流风格
MSN风格 首页+内容页+列表+最终列表
IM中国 首页+栏目+新闻+专题
艰难的走在创业的路上 第一天
简单的浅色风格
经理人必看的十个管理网站
大脚:垃圾站超级赚钱法之二—突破“站
大脚:垃圾站超级赚钱法之——前言
不用SEO取得成功的10个步骤
关于做GOOGLE的五条经验
西联汇款兑付城市查询
迅雷联盟、快车联盟收入对比
Google AdSenser 请远离流量交换计划
Google Adsense每天统计结果稍有提前!
“google搜索”广告加盟265联盟
站长学院  网页设计 建站教程 图形图象 网络编程

Linux办公一条
Linux办公一条
看上去很美!新
看上去很美!新

Linux办公一条龙之组件间的调
浅析Linux系统帐户的管理和审
Linux新手系列之二
在Linux下调整网卡的工作模式
看上去很美!新款Linux系统JDS2
用Linux系统防火墙伪装抵住黑
Linux系统下架设CS服务器的完

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 13256307008