如果要问有什么软件的更新频率是最高的,那么来自Adobe的Flash Player应该可以排得上号。所以,我们每过几天会在自己的电脑上看到Flash Player软件更新提醒这已经不是什么新鲜事。也许正是因为Flash Player的更新频率高,用户有可能会在更新时忽略其“身份验证”,也就是说可能会安装到一个山寨的更新版本。
安全机构Intego近日在一份报告中指出,已经有多名用户的Mac电脑因为安装了山寨的Flash Player软件更新而遭到感染。通常来讲,这些伪装成正版的软件升级包文件名都带有“.pkg”的后缀,而且还带有合格的开发者ID验证。也就是说,苹果自家的Gatekeeper安全保护系统也会认为用户安装的软件更新是可以信任的。
这样一来,受影响的用户就会在他们的Mac电脑上发现各种各样的隐匿垃圾程序(PUP)。到目前为止,Intego发现会伪装成Adobe Flash更新的软件包括MegaBackup、ZipCloud、MacKeeper等等。不久之前,安全研究人员还在Mac平台上发现了一种恶意攻击的新形式,用户在输错网址时也有可能会中招。
随着Mac用户数量在不断增加,我们现在看到OS X遭到攻击的次数也越来越多。不知道在今年的WWDC大会上,下一代OS X会带来什么样的重大安全更新?
本文来源:不详 作者:佚名