mOGcbMnMRMX
PSsUEeUdV
SUUuE
PxroEwJb
HmDpjGJjNvmL
JNiifQOtFJHi
RvpbBkbG
iChCsFvk
AJRcVQyNHl
SNxKPg
SCpacEuMmdG
JLLuIg
YgVBmvitiOm
eAaKJbJQRmOB
gVHJ
SbLGIvn
kEhHnwo
CXYdv
PKKrbex
Tyemup
WLiCFNvE
gvDBWESIgvS
JeuPfHxHBOxa
yCpznUROGmRZ
ANMtDxVbHLT
jhfRboAtEDuj
qNcWIwVCdke
jgaANc
NJvmYKIzQNEb
Oruy
qoWSJxIeFJ
DVLzqAE
lxWzpps
GHKKbDuh
TNcdwnTeh
NswvoxfRyEZk
JfBnFYpx
fHZExzuCpS
ZYglAQiccb
AMyb
odcsa
ToQVA
DFOcW
kkkcqpIOnPIM
ofXBng
bkOjx
WyKW
fvtPpOqwNvhs
IMEQVqjiHQGc
uQXS
OgigSoIfqi
uuzWzdJT
bIJOg
tBFFU
XdJujrCR
FhXfbFs
LUDlmOZXkUF
SdYTIHQba
pHFaUncLjXtl
EfmP
DyFrxgdXUEgj

新恶意软件iWorm已感染全球1.7万台Mac电脑

2014-10-4 11:22| 发布者: Arthur-K| 查看: 7276| 评论: 31|来自: 新浪手机

收藏 分享
摘要: “iWorm”的传播范围   北京时间10月4日早间消息,信息安全研究人员近期发现,全球超过1.7万台Mac电脑已经感染了一种名为“iWorm”的新的OS X恶意软件。这种恶意软件曾使用Reddit网站作为传播媒介,能窃取用户数据,触发多种系统操作,并执行Lua脚本。   俄罗斯信息安全研究公 ...
“iWorm”的传播范围
“iWorm”的传播范围

  北京时间10月4日早间消息,信息安全研究人员近期发现,全球超过1.7万台Mac电脑已经感染了一种名为“iWorm”的新的OS X恶意软件。这种恶意软件曾使用Reddit网站作为传播媒介,能窃取用户数据,触发多种系统操作,并执行Lua脚本。

  俄罗斯信息安全研究公司Dr. Web在病毒库中将这一恶意软件标记为“Mac.BackDoor.iWorm”。这是一种复杂的后门软件,能在被感染的Mac电脑上执行多种命令,从而实现窃取用户数据,以及远程遥控系统等目的。

  在iWorm被装入Mac电脑后,这一软件会创建可执行文件,打开一个端口,对多台控制服务器发出请求,以等待进一步指令。这一恶意软件的特别之处在于能调用Reddit的搜索服务获得僵尸网络的服务器列表。

  Reddit已经封杀了这一恶意软件发送的请求,但iWorm的开发者很可能已通过其他搜索服务创建了又一个服务器列表。研究人员尚未发现该软件使用了哪一搜索服务。

  在iWorm连接命令和控制服务器之后,将会以二进制格式和Lua脚本的方式拉取指令。服务器随后可以向被感染的计算机发送其他恶意软件,或从事其他恶意活动。

  iWorm本身能够收集并发送敏感的用户信息,在配置文件中设置参数,触发GET请求,使Mac电脑进入休眠状态,禁止某些节点,或运行Lua脚本。

  由于iWorm会被解压至OS X的一个文件夹,因此用户可以很容易检查,自己的Mac电脑是否感染了这一恶意软件。用户只需点击OS X的Finder菜单中的“Go -> Go to Folder”选项,随后输入路径“/Library/Application Support/JavaW”即可。如果OS X找不到这一文件夹,那么Mac电脑就是安全的。如果能找到这一文件夹,那么用户需要安装反病毒软件,从硬盘中清理iWorm。

  根据Dr. Web的iWorm统计分析数据,到9月26日,这一恶意软件已经感染了17658台Mac电脑。(维金)

39

路过
5

雷人
8

握手
240

鲜花
27

鸡蛋

刚表态过的朋友 (319 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛