天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

警惕苹果电脑Mac OS X系统新木马

2011-3-19网络整理佚名
p>  超级巡警安全中心近日发现了一个苹果Mac OS X操作系统上的新木马。木马活跃于Mac操作系统上,具备远程控制电脑能力。木马的作者将其命名为BlackHole RAT。超级巡警安全中心在截获到样本之后,迅速进行了分析处理,木马基本信息如下:

  [File Info]

  File:        D:Virusmacvii.mac

  Size|Attrib: 0x36372C (3553068), (disk) 0x36372C (3553068) | (attrib) archive

  Timestamps:  (c) 03/02/2011 18:10 | (a) 03/02/2011 18:08 | (w) 03/02/2011 18:08

  Hash:    6168CAE4097BB2728B6976CECAC684A643E8EE64

  到目前为止,木马作者依然在测试木马相关功能,随后功能会随着木马的进一步开发而得到扩展。该木马拥有传统的远程控制功能,具备生成服务端,在植入苹果操作系统中后进行控制的能力,木马采用client-server 的方式进行通信。

  

  该木马木马以捆绑的手段,嵌入一些Mac下盗版软件进行传播,木马运行后会删除部分Mac下的反病毒软件。

  通过超级巡警安全中心的分析,发现BlackHole包括以下几个功能:

  弹出一个假的“Administrator Password”窗口来诱骗用户输入账户密码;

  

  在用户的桌面上放置文本文件;

  

  可以远程运行任意的shell指令;

  

  显示一条全屏的信息并且只允许你重新启动计算机; 

   

  远程发送重启、关机、睡眠、打开URL等指令;

  

  目前为止,作为一个新型的木马,它还没有大范围传播,但是这也表明随着苹果系统的普及和用户群体增加,一向被认为相对安全的苹果Mac操作系统也成为了黑客的攻击目标。超级巡警安全中心提醒用户,在使用苹果Mac系统下的软件时,也需要谨慎小心。对于盗版的,第三方的不可信软件需要确认来源的安全性后再安装使用。

本文来源:网络整理 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行