看板 MAC 關於我們 聯絡資訊
日前 Trojan-Dropper:OSX/Revir.A 漏洞雖已被修復 但很快的Trojan-Dropper:OSX/Revir.C又出現了 MD5:7DBA3A178662E7FF904D12F260F0FFF3 The main binary - detected as Trojan-Dropper:OSX/Revir.C .conft - Contains an encrypted payload .confr - contains a decoy JPG file. The first 2048 bytes are also used as the RC4 key to decrypt the payload .cnf - contains the filename to be used when creating the decoy file http://goo.gl/5AERC 預防教學看看就好 http://goo.gl/YtGlR from f-secure.com 就我目前的了解這支病毒主要是攻擊jpg和pdf 這支病毒版本更新的速度還算蠻快的 還沒裝防毒和自動更新的人快裝吧有裝有安心 OSX_IMULER.C http://goo.gl/mf1eH 這支更凶還會更新 它會執行遠端惡意使用者指定的下列命令: Take a screen shot Update the C&C server name List the contents of a folder and save it as /tmp/launch-0rp.dat. Then upload the file /tmp/launch-0rp.dat. Get the file size of a file Download a file from a URL Execute a command via the shell Delete a file Download a file and save it as /tmp/xntaskz.gz. Decompress the downloaded file to /tmp/xntaskz. Execute the following command:/tmp/CurlUpload -f /tmp/xntaskz 以上 -- 嗨嗨每個人 我的專長:迅速解毒 當機處理 資料救援 取回帳號 系統規劃 資訊整合 系統規劃:經濟,高效能,低污染,節約能源,(降低噪音震動,電磁波,廢熱,積塵,輻射) 省空間,使用舒適感佳,溫暖的鍵盤與滑鼠 (抗手冰冷) 鄉民說收卡是為了培養EQ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From:
eric7425:有災情? 沒有的話就只是廣告而已... 03/28 11:06
hihieveryone:資安原本就是預防風險 等到有災才裝會不會太遲 ? 03/28 11:11
eric7425:套養殺就留在Win吧(誤 03/28 11:12
eric7425:好吧,有裝有安心 XD 03/28 11:13
eric7425:推把Java關掉的教學,Java和Flash真的是漏洞來源 03/28 11:25
eric7425:Lion預設是沒有安裝Java 03/28 11:28
nicky729:主要是將程式偽裝成俄羅斯正妹的圖片,所以... 03/28 11:28
hihieveryone:因為有些人關掉會不知道要怎麼開 所以看看就好 03/28 11:35
Ken52039:那就用小紅傘for mac囉 03/28 11:44
Jerrynet:沒必要裝,幾個月才出一隻新病毒,沒多久蘋果就出patch了 03/28 11:49
Adonisy:會不會裝的這支程式才是病毒? 03/28 12:13
blackxsmith:廣告居多 03/28 16:22
※ 編輯: hihieveryone 來自: (04/02 15:45)