注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 黑客攻防 内容正文:MAC平台病毒大盘点:历史、现状及预测

MAC平台病毒大盘点:历史、现状及预测

发布时间:2006-04-05 16:15:22 来源:天极博客 网友评论 0 条

  最近计算机安全世界经历了一场震撼,有两个会感染 Macintosh 操作系统 (Mac OS) 的蠕虫被发现,而这种操作系统向来都很少遭到计算机病毒攻击。这两个会感染 Mac OS X 10.4 的蠕虫分别在 2 月 16 日与 17 日被发现,并且已被趋势科技定义为 OSX_LEAP.A 与 OSX_INQTANA.A。而短短三天之内,Safari 网页浏览器也在 2 月 20 日被发现含有安全弱点。这个安全弱点能允许下载的指令文件自动执行,因此可能成为零时差攻击利用的渠道。

  第一波攻势

  恶意程序在 Mac OS 上的第一波感染行动是通过 OSX_LEAP.A 来完成。它的行径类似 WORM_BROPIA 与 WORM_OPANKI 变种,会通过实时传讯程序来散播,像 MSN 与 AOL。值得注意的是,OSX_LEAP.A 用以传播的媒介应用程序是 Apple 的 iChat 传讯程序。它会使用这个应用程序将 “latestpics.tgz” 压缩文件传送给目标收件人。然而,我们发现了一些关于这只蠕虫如何散播的线索:收件人必须将压缩文件中的 “latestpics” 这个程序文件解压缩并执行它。因为它利用了通常是与图形文件关联的图标,所以使用者可能很容易上当而将上述程序解压缩。

  感染模式

  使用者通过 iChat 程序收到的蠕虫是一个名为 “latestpics.tgz” 的压缩文件。将压缩文件解压缩之后会产生两个文件:

  • Latestpics Mac OS 恶意执行文件

  • Latestpics 隐藏的资源文件,内含主要执行文件使用的图标。

  “latestpics” 执行之后会将自己与资源文件复制到 /tmp 资料夹中,然后再将这两个文件重新封装为另一个名为 “latestpics.tgz” 的压缩文件。当散播行动被触发时,它就会将这个压缩文件传送出去。

  接着它会删除下列任何一个资料夹中的 apphook 资料夹:

  • LIBRARY/INPUTMANAGERS (如果是以 root 权限执行)

  • ~/LIBRARY/INPUTMANAGERS (如果不是以 root 权限执行)

  然后它会建立它自己的 Apphook 资料夹,其中包含下列文件:

  • Info

  • APPHOOK.BUNDLE

  建立这个内含 apphook 的资料夹之后,只要有应用程序启就都会触发散播行动,将“latestpics.tgz” 压缩文件传送给在受害者 的 iChat 连络人清单中找到的使用者。

  整个感染事件的根源可追溯至 macrumors.com,有一个自称 “Lasthope” 的使用者在此论坛中发布了一个连结 (http://forums.macrumors.com/showthread.php?t=180066),并声称此连结中包含了下一版 Mac 操作系统的屏幕撷取画面。读者只要从这个连结下载文件并将它开启,就会遭病毒感染,出现异常的行为模式。张贴这些「照片」的使用者已经被这个网站停权,而恶意程序连结也被移除了。

  事件发生之后,趋势科技已经向使用者发布建议,但是只将它列为低风险等级,因为文件必须要执行之后才会产生作用。关于这个恶意程序应归类为病毒、特洛依木马程序还是蠕虫,许多论坛都出现了激烈的辩论。

  Apple 已经否认这是个安全威胁,声称这「不是病毒」,而是「使用者必须下载应用程序,并执行造成问题的文件才会发作的恶意软件」,此外他们还提供处理网络下载文件的安全指导方针 (http://docs.info.apple.com/article.html?artnum=108009)。

 1/2    1 2 ›› ›|
相关文章
  • Windows CE程序设计之历史简介
  • 病毒播报:会使上网速度缓慢的蠕虫病毒
  • 网友自述 诺基亚7610遭遇手机病毒经历
  • 专家提醒 愚人节小心病毒来整人
  • 纠正14条查杀计算机病毒的错误认识
【评论】【收藏本文】【打印】【关闭】
上一篇文章:黑客集团揭秘:站在“死亡军团”身边
下一篇文章:真的无罪吗?窥视Serv-U密码破解
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
密码攻略 黑客亲手打造QQ密码破解器
密码攻略 黑客亲手打造QQ密码破解器
活捉黑客:黑客诱捕之计算机蜜罐技术
活捉黑客:黑客诱捕之计算机蜜罐技术
千里之行始于足下 黑客技术基础知识讲解
千里之行始于足下 黑客技术基础知识讲解
黑你就这么简单 ADSL安全不容忽视
黑你就这么简单 ADSL安全不容忽视
推荐阅讯
  • 黑客故事——人品比安全技术更重要
  • 黑客起步之“名词介绍”
  • 安全知识:黑客攻击技术之暴力破解法
  • 教程:邮件被病毒入侵遵循五个清除步骤
  • 端口、木马、安全和扫描,四大应用知识详解
  • 入侵网站的各种漏洞的利用和搜索参数
  • 知已知彼 看黑客怎么编写强力蓝屏炸弹
  • 先做黑客再做网管:二.黑客应掌握的基本技能
  • 黑客初级教程:两招实用远程控制技巧
  • 黑客学堂:跨站攻击偷取对方cookies
阅读排行
  • 1.黑客必学的六条系统命令
  • 2.千里之行始于足下 黑客技术基础知识讲解
  • 3.密码攻略 黑客亲手打造QQ密码破解器
  • 4.王者风范 2分钟入侵网站全程实录
  • 5.黑客新技术 灰鸽子巧妙利用全攻略
  • 6.秘籍:网吧入侵全攻略
  • 7.菜鸟必看:学习黑客技术的基本环境
  • 8.人小鬼大的黑客工具——QQ远控精灵
  • 9.先做黑客再做网管:二.黑客应掌握的基本技能
  • 10.先做黑客再做网管:一.
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载