MAC平台病毒大盘点:历史、现状及预测
发布时间:2006-04-05 16:15:22 来源:天极博客 网友评论 0 条发现于 2004 年 4 月 12 日,这个概念验证型恶意程序似乎是一个有效的 MP3 文件,但实际上它是一个内含 MP3 文件的 Macintosh 执行程序。执行之后,它会播放一段男人的笑声,然后显示两个信息:
• “Yep, this is an application (So what is your iTunes playing right now?)”
(「是的,这是一个应用程序 (现在你的 iTunes 正在播放什么音乐?)」)
• “(But you can add it to your iTunes library too.)”
(「(但是你也可以将它加入 iTunes 的数据库中。)」)
MAC SIMPSON.A 与 MAC SIMPSON.B
这两只会散发大量邮件的蠕虫在 2001 年 6 月 13 日发现的。他们会通过 Microsoft Entourage 或 Microsoft Outlook Express 来散播。一旦感染系统之后,它们会开启一个网页,并将它们新增到激活项目中。它们会妨碍使用者使用系统,因为一旦它们被终止时,就会重新激活网际网络浏览器。他们还会随机选择桌面图标,由此阻止使用者使用或关闭系统。
MAC_AUTOSTART.A
这个蠕虫是在 2002 年 6 月 26 日被发现,它会感染每一个挂载的磁盘驱动器,在磁盘驱动器的根目录植入一个名为 DB 的自动执行文件。它还会将自己植入 Extensions 资料夹成为 DESKTOP PRINT SPOOLER,以便在每次系统激活时都能执行。但是它并没有任何恶意的破坏行为。
未来的趋势
恶意程序作者一向都是以 Microsoft 产品为攻击目标,因它们拥有广泛的使用者 (Microsoft 的市场占有率约为 90%),因此若能成功入侵 MS 产品就意味着更广泛的破坏规模或更高的知名度。但是大多数恶意程序作者都不想「独厚」Microsoft,更何况还有其它许多选择,像是 Apple (只是较为昂贵) 以及免费的 Linux。基于这个原因,相较于针对 Microsoft 而来的恶意程序,只有少数恶意程序是以 Mac 与 Linux 为目标。
但是这场安全游戏中已经出现了一个新趋势。这一次恶意程序作者让自己扬名立万的手段并不只是感染文件或系统而已,而是进行破获及窃取信息。这导致恶意程序作者/黑客竞相寻找安全弱点进行攻击,软件公司也可借此机会立即发布补丁代码 (有些公司甚至公开发布安全性挑战,以便让他们能更快找到他们软件中的瑕疵)。标榜安全性的软件公司或认为他们的平台相当安全的使用者都可能成为攻击目标--频频出现的 Mac 或 Linux 平台的病毒即可证明这一点。
Macintosh 使用者已逐渐成为这类攻击的目标,因为他们通常都认为任何感染 Microsoft 的恶意程序对他们都没有任何影响—这种看法并不正确,因为恶意程序也可能以 Macintosh 为目标,而且破坏行为也可能像 Microsoft 恶意程序一样。
由于现在恶意程序作者似乎已开始将注意力转移到 Windows 以外的平台,使用者应该提高警觉,防范针对他们系统而来的攻击。安全产品业者,包括趋势科技在内,都不断发布建议协助顾客避免遭受攻击。
资料来源:http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=OSX%5FLEAP%2EA&VSect=T http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=OSX%5Finqtana%2EA&VSect= P
http://en.wikipedia.org/wiki/Elk_Cloner http://docs.info.apple.com/article.html?artnum=108009 http://antivirus.about.com/od/macintoshresource/a/macosxflaws.htm http://forums.macrumors.com/showthread.php?t=18006
- 推荐阅讯
- 绝密:远程破解盗窃QQ密码的内幕(图)
- 做黑客就狠一点 “批量溢出”工具试用感受
- 做黑客其实很简单!用IE浏览器想黑就黑
- NTFS文件流与WinRAR联手打造免杀木马
- 密码攻略 黑客亲手打造QQ密码破解器
- 黑客技术音频教程之TCP/IP协议详细讲解A
- 案例教程:黑客教你编写强力蓝屏炸弹
- MSHTA漏洞为黑客大开远程控制之门
- 化繁为简 114论坛漏洞快速利用法
- 教你一招:轻轻松松入侵个人主页空间
- 阅读排行
- 1.千里之行始于足下 黑客技术基础知识讲解
- 2.黑客必学的六条系统命令
- 3.密码攻略 黑客亲手打造QQ密码破解器
- 4.王者风范 2分钟入侵网站全程实录
- 5.黑客新技术 灰鸽子巧妙利用全攻略
- 6.秘籍:网吧入侵全攻略
- 7.菜鸟必看:学习黑客技术的基本环境
- 8.人小鬼大的黑客工具——QQ远控精灵
- 9.先做黑客再做网管:二.黑客应掌握的基本技能
- 10.先做黑客再做网管:一.
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
