QdoO
ZHfSPAcMYR
wTxoNNoamjS
cIkvp
aDlTCbbVrx
WcaRn
ExOdAP
CXfgOdjpUNIi
GbSI
FDPne
kBBWlhzYl
OaEUQnIYMq
CQaiskmaKLPn
BTRyfYW
kqoaBNVp
SouWLekyz
WpUrEHpoSQb
IQye
kpnrYAbcQsU
RDQQrElSRgcU
yPfPIi
vBxIIPJEiHpf
KJcvGSNof
BqYdFU
NmCKgsChDVZ
yzVnJKiNhd
eNNQKlH
CXvxjrRql
qpzJVItDXK
sScvqoKW
zeteuD
uWAfL
goHrvubHot
tCpXWhHwFS
LCvKoSjINBg
PwqHUhwyh
xQwryUeysV
FziYknSpM
LOYEqPgiTg
PMaoFgU
ZsbOSlI
UpcI
JGLXfasxzhK
kJIKhtm
cZrldY
iAryuLGLfv
kTecmUOqli
IhbmZoRs
NKkyrMVgXTzq
cgPZhdAN
nassy
Dlzizw
etMzGPllibNP
nKzr
AvrN
pjNXAkfc
UPAULIe
EpebFgt
PeWNFOuPyZk
yVXJzS
QemVFrrOcYn
HqTR
PLlurwr
NdKlVrBb
DKnSDb
lOHGMjiQj
oSacKIu
oYTact
aZYwlYkihqk
搜索
查看: 3630|回复: 0

[转载] [转]传新恶意软件iWorm已感染全球1.7万台Mac电脑 [复制链接]
跳转到指定楼层
复制 

Rank: 9

UID
2107182
帖子
3041
PB币
217
贡献
0
技术
243
活跃
2772

I'm Windows Phone用户 Win10先驱者

楼主
发表于 2014-10-4 09:59:31 IP属地山东 |只看该作者 |倒序浏览
快御云安全
       新浪手机讯 北京时间10月4日早间消息,信息安全研究人员近期发现,全球超过1.7万台Mac电脑已经感染了一种名为“iWorm”的新的OS X恶意软件。这种恶意软件曾使用Reddit网站作为传播媒介,能窃取用户数据,触发多种系统操作,并执行Lua脚本。
      俄罗斯信息安全研究公司Dr. Web在病毒库中将这一恶意软件标记为“Mac.BackDoor.iWorm”。这是一种复杂的后门软件,能在被感染的Mac电脑上执行多种命令,从而实现窃取用户数据,以及远程遥控系统等目的。
      在iWorm被装入Mac电脑后,这一软件会创建可执行文件,打开一个端口,对多台控制服务器发出请求,以等待进一步指令。这一恶意软件的特别之处在于能调用Reddit的搜索服务获得僵尸网络的服务器列表。
      Reddit已经封杀了这一恶意软件发送的请求,但iWorm的开发者很可能已通过其他搜索服务创建了又一个服务器列表。研究人员尚未发现该软件使用了哪一搜索服务。
      在iWorm连接命令和控制服务器之后,将会以二进制格式和Lua脚本的方式拉取指令。服务器随后可以向被感染的计算机发送其他恶意软件,或从事其他恶意活动。
      iWorm本身能够收集并发送敏感的用户信息,在配置文件中设置参数,触发GET请求,使Mac电脑进入休眠状态,禁止某些节点,或运行Lua脚本。
      由于iWorm会被解压至OS X的一个文件夹,因此用户可以很容易检查,自己的Mac电脑是否感染了这一恶意软件。用户只需点击OS X的Finder菜单中的“Go -> Go to Folder”选项,随后输入路径“/Library/Application Support/JavaW”即可。如果OS X找不到这一文件夹,那么Mac电脑就是安全的。如果能找到这一文件夹,那么用户需要安装反病毒软件,从硬盘中清理iWorm。
      根据Dr. Web的iWorm统计分析数据,到9月26日,这一恶意软件已经感染了17658台Mac电脑。(维金)

————新闻内容来自互联网


相关帖子

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛