天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

卡巴斯基揭秘MAC僵尸程序黑客获利内幕

2012-4-26牛华网牛华网

Mac系统没有病毒这个神话早已经被打破,很多Mac计算机用户也意识到这一点。然而,截止到今年3月份之前,很少有Mac系统下的恶意软件造成大规模感染。但是Flashfake的出现,彻底颠覆了人们对Mac恶意软件的认识。在很短的时间内,Flashfake在全球感染了越70万台Mac计算机,并组成僵尸网络实施网络犯罪。

Flashfake僵尸程序(Trojan-Downloader.OSX.Flashfake.ab)是一种下载器木马。被感染的计算机会形成一个僵尸网络,使得黑客可以完全操控这些计算机并向其中安装其它恶意程序。例如,其所下载的某种恶意程序会修改搜索引擎结果,制造虚假流量,让网络黑客从中获利。除此之外,其它类型的恶意程序也可能会被植入计算机,如隐私窃取类的木马以及垃圾邮件木马。

Flashfake木马被运行后会尝试下载其它恶意程序。每24小时会尝试连接30个站点,其中5个站点域名为随机生成,另25个则是固定的。这些站点中的某一个被用作黑客的命令控制(C&C)服务器。部分站点域名如下:

jobijoolkfip4oasdkf.com

ithfmmcoo400dmsddditofdl.com

utu9nnmkrogjfldoritvz.com

999rjjfnvmvciwepoqwejdsadkf.com

ighrueokdhfcnnsjwwqqllxz.com

itgii5fmmjmsppperujvmsdkkff.com

jtierodoxzwerkolun.com

iruifjckdlfqwexzcnvdkffd.com

all-nightmexicansoftstore.com

callmetonight911.com

oversellingresourcestoday.com

fasttrackanddeliverytoyourdoors.com

trustedsoftappstore.com

fantastischappstore.com

megastoreappsstore.com

catholicappstorecloud.com

bestcatholicianappstoretoday.com

onlinesoftstoreofweekend.com

knockoutpricesappstoreeveryday.com

svupsvc.com

ajovgdekxrmw.com

ggatocowtonwpn.com

wxsrnrskapelhy.com

ouspjintgjsrw.com

目前,卡巴斯基Mac反病毒软件已经可以对该木马进行查杀。用户只需保持反病毒数据库更新即可有效拦截此木马。卡巴斯基实验室同时提醒广大网友,一定要及时安装系统和应用软件更新,防止恶意软件利用安全漏洞入侵计算机。此外,对于来源不明的文件,一定不要轻易打开,以免感染恶意程序造成损失。

本文来源:牛华网 作者:牛华网

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行