闪回木马可利用互动网站上普遍使用的Java编程语言中的一个漏洞来窃取用户个人信息。据第三方安全公司的检测结果显示,现在受到这种木马病毒感染的Mac电脑总量已经超过60万台。
苹果表示,公司正在同网络服务供应商合作开发一款检测和删除“闪回”木马的工具,以切断木马与它背后的黑客指令网络之间的联系。
苹果在其技术支持网站上称:“除了Java编程语言的漏洞之外,闪回木马还可以通过恶意软件作者托管的服务器执行许多关键功能。苹果正在同全球网络服务供应商进行合作,以禁用这个指令与控制网络。”
苹果上周发布了一个补丁来修复被闪回木马利用的Java语言的漏洞,但据安全业界称,受到闪回木马感染的Mac电脑数量已经超过60万台。
俄罗斯公司Dr Web称:“这再一次打破了某些安全专家所说的、Mac OS X系统不存在安全隐患的说法。”果粉们一直将OS X系统无病毒作为苹果产品比微软Windows系统更优秀的证据之一,苹果自己也说用户不用担心安全问题,OS X系统可以自动防御病毒和其他恶意软件的侵袭。
卡巴斯基(Kaspersky Lab)今日对苹果提出尖锐的批评,指责苹果对闪回木马的反应太慢,因为这种木马早在几个月前就已经被发现了。卡巴斯基首席安全官亚历山大格斯特夫(Alexander Gostev)称:“苹果过了3个月的时间才发出安全补丁,这太糟糕了。苹果不让甲骨文为Mac电脑上的Java漏洞打补丁,他们想自己来处理这个问题,但这通常要推迟好几个月的时间。”
他接着说:“这就意味着Mac用户暴露在木马攻击下的时间比PC用户要长得多。这是特别糟糕的消息,因为苹果的标准反病毒升级非常低级,只是添加一些新的病毒签名而已。苹果早在3个月前就知道了这个漏洞,但并未全力以赴地发布升级补丁。”