國家計算機病毒應急處理中心通過對互聯網的監測發現,一種針對mac系統的惡意木馬程序新變種trojan_flashback.k出現在互聯網絡中。
該變種利用applemacosxjava存在的漏洞,盜取系統中的敏感信息數據。與此同時,惡意攻擊者利用該變種操作受感染操作系統中的某些數據進而控制mac系統,最終導致系統出現拒絕服務。
專家說,此類惡意木馬程序最初假冒adobeflashplayer的插件出現,但該變種是利用了java的漏洞并且開始針對mac操作系統。一旦裝有java的mac系統登錄瀏覽嵌入該變種的web網站,系統就會被記錄下訪問痕跡。隨后,惡意木馬程序誘使計算機用戶填寫管理員密碼,如果用戶提交,惡意木馬程序就會將其安裝包釋放到mac系統的程序文件夾中;如果用戶沒有提交密碼,那它就在當前計算機用戶賬戶上運行。
該變種運行后,會在計算機用戶系統中的網頁瀏覽器和類似即時聊天工具等其他軟件上安裝惡意程序指令代碼,利用這些軟件搜集計算機用戶mac系統中的各類密碼等私密數據信息。
針對已經感染該變種的計算機用戶,建議立即升級系統中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統中防病毒軟件的“系統監控”功能,從注冊表、系統進程、內存、網絡等多方面對各種操作進行主動防御。
另外,apple已經發布了針對applemacosxjava存在漏洞的安全公告以及相應補丁程序,建議計算機用戶盡快登錄官方網址及時下載補丁程序。
推薦閱讀
5月7日上午消息,江民科技今日證實,今年4月中旬上任的新CEO林文新已于近期離職。CEO職位空缺期間,副總裁盧法珍將接管相關工作。林文新本人的電話處于關機狀態。 5月7日上午消息,江民科技今日證實,今年4月中旬上任>>>詳細閱讀
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/156183.html