騰訊科技訊(童云)北京時(shí)間5月2日消息,網(wǎng)絡(luò)黑客上個(gè)月對(duì)蘋果Mac電腦發(fā)起沖擊,迅速釀造了到目前為止規(guī)模最大的Mac病毒攻擊事件。而據(jù)研究者發(fā)現(xiàn),黑客進(jìn)攻Mac有著財(cái)務(wù)方面的動(dòng)機(jī),估計(jì)受到感染的Mac電腦每天能給病毒的創(chuàng)造者帶來1萬(wàn)美元的收入。
這個(gè)名為Flashback的病毒以Mac用戶為目標(biāo),通過Java軟件中的一個(gè)安全漏洞感染這些用戶的電腦。甲骨文已在2月底發(fā)布補(bǔ)丁來填補(bǔ)這個(gè)漏洞,但蘋果直到今年4月初才發(fā)布了補(bǔ)丁。在這六個(gè)星期時(shí)間里,F(xiàn)lashback感染了50多萬(wàn)臺(tái)Mac電腦。這種病毒通過特別窮兇極惡的方式蔓延,與大多數(shù)病毒不同的是,一般的病毒通常都要用戶點(diǎn)擊惡意鏈接或打開有病毒的附件才會(huì)受到感染,但Flashback則會(huì)在用戶訪問被劫持的網(wǎng)站時(shí)自動(dòng)下載到電腦中,這些網(wǎng)站經(jīng)常都是被感染的WordPress博客。
安全研究者發(fā)現(xiàn),F(xiàn)lashback利用受感染的Mac電腦來進(jìn)行點(diǎn)擊欺詐活動(dòng),也就是人為操縱用戶對(duì)網(wǎng)站廣告的點(diǎn)擊來?yè)Q取回扣。賽門鐵克的研究者對(duì)Flashback的編碼進(jìn)行了研究,發(fā)現(xiàn)被感染用戶如果通過谷歌搜索“玩具”(TOY)這個(gè)關(guān)鍵詞,那么就會(huì)被導(dǎo)向一個(gè)站點(diǎn),其結(jié)果是攻擊者(而非谷歌)獲得每點(diǎn)擊8美分的收入;而在通常情況下,搜索這個(gè)關(guān)鍵詞會(huì)將用戶導(dǎo)向玩具反斗城的網(wǎng)站。
在此次病毒感染的高峰時(shí)期,最多有60萬(wàn)臺(tái)Mac電腦受到了感染。根據(jù)賽門鐵克研究者的估測(cè),F(xiàn)lashback能給攻擊者帶來每天1萬(wàn)美元的收入。在蘋果發(fā)布安全補(bǔ)丁的兩個(gè)星期以后,受感染的用戶人數(shù)從60萬(wàn)人減少到了14萬(wàn)人。但在上周,另一家計(jì)算機(jī)安全公司Intego的研究者發(fā)現(xiàn),F(xiàn)lashback的最新變種Flashback.S仍在繼續(xù)通過同一個(gè)Java安全漏洞散播。
Intego研究者并未說明這種新變種被黑客用來做些什么,但賽門鐵克的研究者對(duì)新變種的部分編碼進(jìn)行分析后稱,它能象Flashback那樣連通同樣的命令和控制服務(wù)器。研究者表示:“假定這種變種的意圖與Flashback一樣是合理的!
為了消滅Flashback病毒,蘋果鼓勵(lì)用戶進(jìn)行軟件更新。用戶還可在蘋果的支持網(wǎng)站上下載Flashback刪除工具,這種工具能讓用戶知道自己的電腦是否已被感染。
安全專家曾在2008年預(yù)測(cè)稱,當(dāng)蘋果在PC市場(chǎng)上所占份額達(dá)到16%,且Windows反病毒軟件達(dá)到80%的殺毒功效時(shí),Mac用戶將成為黑客更加頻繁的攻擊對(duì)象,而這一天已經(jīng)不再遙遠(yuǎn)。根據(jù)反病毒對(duì)比實(shí)驗(yàn)室AV-Comparatives的估測(cè),蘋果當(dāng)前在PC市場(chǎng)上所占份額為12%,而反病毒軟件的殺毒功效已經(jīng)達(dá)到95%。
推薦閱讀
騰訊科技訊 (清雨)北京時(shí)間5月2日消息,據(jù)國(guó)外媒體報(bào)道, 諾基亞 日前分別在美國(guó)和德國(guó)指控智能手機(jī)制造商宏達(dá)電、RIM和Viewsonic三家公司侵犯了其專利。 諾基亞表示,為了保護(hù)其技術(shù)創(chuàng)新和知識(shí)產(chǎn)權(quán),公司業(yè)已在美>>>詳細(xì)閱讀
本文標(biāo)題:研究稱Mac病毒Flashback令黑客日入一萬(wàn)美元
地址:http://www.zcgs360.cn/a/kandian/20120502/56678.html