网站首页 前沿科技 > 正文
闪回木马是为OSX开辟的一个相当新的恶意软件包,它试图通过在OSX系统上向Web扫瞄器和其他应用程序注入代码来窃取个人信息。 当这些程序被启动时,恶意代码试图联系远程服务器并将截图和其他个人信息上传到它们。
这种恶意软件最初是在2011年9月发现的,当时它被作为一个假的FlashPlayer安装程序(因此它的“闪回”名称)分发。 在过去的几个月里,它已经进展到利用Java漏洞来针对Mac系统。
虽然最近的Flashback恶意软件变体所使用的漏洞是针对旧的修补漏洞的,但在周末,另一个变体浮现了,它似乎利用了Java漏洞(CVE-2012-0507),而Java漏洞目前在OSX中没有匹配。
对于安装了Java的OSX系统,只需访问包含恶意软件的恶意网站就会导致两种安装路线之一,这两种安装路线都是恶意软件先前变体的特征。 首先,它将要求治理员密码,如果提供,它将将其有效负载安装到/Applications文件夹中的目标程序中。 但是,如果没有提供密码,那么恶意软件仍然将安装到用户帐户,在那里它将以更全局的方式运行。
虽然苹果公司确实有一个内置的恶意软件扫描仪,名为XProtect,它将捕获Flashback恶意软件的一些变体,但这个扫描仪不会检测到Java运行时正在执行的文件,因此这些最新的Flashback变体绕过了这种保护模式。
这种XProtect的缺点,加上目前尚未安装的OSX的Java,可能是值得关注的;然而,在大多数情况下,Mac用户应该相对安全。 从OSX10.7Lion开始,苹果停止了包含带有OSX的Java运行时,因此如果您已经购买了带有OSX10.7.0或更高版本的新系统,或者已经格式化并重新安装了Lion,那么默认情况下,您将不会受到此恶意软件的影响。
但是,如果您的系统上确实安装了Java,那么目前防止此恶意软件运行的唯一方法是禁用Java。 这可以在Safari的Security Preferences中进行,也可以在Java Preferences有用程序中取消对Java运行时条目的检查。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2021-07-21 科技要闻:华为Mate 20 X增加5G版本其实有着得天独厚的优势
- 2021-06-24 科技资讯:佳能EOS-1D X Mark III配备了新传感器
- 2021-06-30 科技要闻:当我们考虑三星时我们考虑的是智能手机的Galaxy系列
- 2021-06-08 科技资讯:泄漏首次揭示三星全面检修过的Galaxy S11e设计
- 2021-05-29 科技资讯:谷歌宣布Android将加入可折叠显示屏
- 2021-07-29 Windows 11和Windows 365之间有什么区别
- 2021-08-06 科技要闻:QQ音乐和酷狗音乐盒哪个好
- 2021-08-01 科技要闻:5种使互联网分散注意力的技巧,让您可以完成工作
最新文章:
- 2022-05-19 0x80004003错误代码解决方法(0x80004005)
- 2022-05-19 奥巴马公布电话号码是怎么回事什么原因
- 2022-05-19 怎么设置自动关机苹果(怎么设置自动关机)
- 2022-05-19 短发怎么扎丸子头(短发怎么扎)
- 2022-05-19 李嘉诚女友现身 排场相当大 他的女友是谁
- 2022-05-19 美宣布制裁等国的8家实体 具体详情
- 2022-05-19 天气预报:05月19日巴南白天预报和夜间预报
- 2022-05-19 自然之名酵母水怎么样(自然之名)
- 热点推荐
-
- 漫步者 G2 II USB游戏耳机评测
- 三星 Note 10 Lite 2 月推出定价估计 $4698
- WeChat 解除 三星 S10 / Note 10 指纹锁功能
- 三星 Galaxy Fold 已经有 11 月更新推出
- 三星 Galaxy Fold 二号机连代号都有,叫「Bloom」
- 三星 Galaxy S11 的 5 倍光学变焦无走鸡,连官方介绍片都有
- 三星 Galaxy Fold 正式推出售价 $15998
- 三星 Note 10 试行推出 Android 10 更新中
- 三星 Galaxy M10s 规格传闻是 6.4 吋 4000mAh 大电池
- 三星 A90 与 A70,相同外观不同内涵
- 热评文章