新足迹

 找回密码
 注册

精华好帖回顾

· 天使之夜 (2005-7-24) 闲过信陵饮 · 求小猫名字 (2005-1-17) horseanddragon
· 购房置业的十大须知 (2005-4-8) · 毕业八年转行3次 (征文分享你的成功之路,更新) (2008-5-12) Artcore
Advertisement
Advertisement
查看: 1086|回复: 6

新恶意软件iWorm已感染全球1.7万台Mac电脑 [复制链接]

发表于 2014-10-4 16:15 |显示全部楼层
此文章由 sssddt 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 sssddt 所有!转贴必须注明作者、出处和本声明,并保持内容完整


                                     “iWorm”的传播范围



       北京时间10月4日早间消息,信息安全研究人员近期发现,全球超过1.7万台Mac电脑已经感染了一种名为“iWorm”的新的OS X恶意软件。这种恶意软件曾使用Reddit网站作为传播媒介,能窃取用户数据,触发多种系统操作,并执行Lua脚本。

  俄罗斯信息安全研究公司Dr. Web在病毒库中将这一恶意软件标记为“Mac.BackDoor.iWorm”。这是一种复杂的后门软件,能在被感染的Mac电脑上执行多种命令,从而实现窃取用户数据,以及远程遥控系统等目的。

  在iWorm被装入Mac电脑后,这一软件会创建可执行文件,打开一个端口,对多台控制服务器发出请求,以等待进一步指令。这一恶意软件的特别之处在于能调用Reddit的搜索服务获得僵尸网络的服务器列表。

  Reddit已经封杀了这一恶意软件发送的请求,但iWorm的开发者很可能已通过其他搜索服务创建了又一个服务器列表。研究人员尚未发现该软件使用了哪一搜索服务。

  在iWorm连接命令和控制服务器之后,将会以二进制格式和Lua脚本的方式拉取指令。服务器随后可以向被感染的计算机发送其他恶意软件,或从事其他恶意活动。

  iWorm本身能够收集并发送敏感的用户信息,在配置文件中设置参数,触发GET请求,使Mac电脑进入休眠状态,禁止某些节点,或运行Lua脚本。

  由于iWorm会被解压至OS X的一个文件夹,因此用户可以很容易检查,自己的Mac电脑是否感染了这一恶意软件。用户只需点击OS X的Finder菜单中的“Go -> Go to Folder”选项,随后输入路径“/Library/Application Support/JavaW”即可。如果OS X找不到这一文件夹,那么Mac电脑就是安全的。如果能找到这一文件夹,那么用户需要安装反病毒软件,从硬盘中清理iWorm。

  根据Dr. Web的iWorm统计分析数据,到9月26日,这一恶意软件已经感染了17658台Mac电脑       


Advertisement
Advertisement

发表于 2014-10-4 20:05 |显示全部楼层
此文章由 nali 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 nali 所有!转贴必须注明作者、出处和本声明,并保持内容完整
还好,没有这个文件夹

另外大家可以考虑在mac上安装 AVG ,有杀毒的功能,还免费。

发表于 2014-10-4 20:07 |显示全部楼层
此文章由 鱼羊鲜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 鱼羊鲜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
以前没有病毒?

发表于 2014-10-4 20:12 |显示全部楼层
此文章由 nali 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 nali 所有!转贴必须注明作者、出处和本声明,并保持内容完整
苹果系统里,病毒挺多的。 我的mac电脑用了几年了,没装过杀毒软件。 前段时间浏览器老是跳出广告,在google里的搜索结果,也能给改成乱七八糟的广告,恨讨厌。

装了avg扫描后,有20多个警告,全删除后,一切回复正常。 你如果用mac的话,或许可以试一下。

发表于 2014-10-4 20:15 |显示全部楼层
此文章由 nali 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 nali 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这个是AVG for mac
http://www.avg.com/au-en/avg-antivirus-for-mac

这个是Avast for mac
http://www.avast.com/free-antivirus-mac

都是免费的杀毒软件,在windows系统里,一直用的不错,mac系统也支持了,向大家推荐一下。

发表于 2014-10-4 20:49 |显示全部楼层
此文章由 findcaiyzh 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 findcaiyzh 所有!转贴必须注明作者、出处和本声明,并保持内容完整
才17k,不多。

会越来越多的。,
Advertisement
Advertisement

发表于 2014-10-4 20:53 |显示全部楼层
此文章由 高密东北乡 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 高密东北乡 所有!转贴必须注明作者、出处和本声明,并保持内容完整
感谢分享!

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部