看板 MAC 關於我們 聯絡資訊
※ [本文轉錄自 Gossiping 看板 #1FW01eiJ ] 作者: iWRZ () 看板: Gossiping 標題: [新聞] 超強木馬病毒 60萬麥金塔電腦遇「駭」 時間: Sat Apr 7 16:52:53 2012 http://goo.gl/lIYLg 〔編譯魏國金/綜合外電報導〕電腦防毒公司5日紛紛警告,超過50萬台麥金塔電腦已遭鎖 定蘋果產品的惡意軟體「Flashback」木馬程式感染。俄國防毒公司Dr. Web更宣稱,約60 萬台麥金塔已安裝該惡意軟體,恐淪為殭屍網路,而根據辨識出的IP位址發現,該病毒 似乎攻擊英語系國家的用戶。 Flashback木馬程式 這次攻擊麥金塔電腦的Flashback木馬惡意程式,是攻擊微軟視窗作業系統的個人電腦的變 異病毒。去年9月間芬蘭的防毒公司F-Secure首度偵測到Flashback,發現該軟體偽裝成 Flash Player更新版,一旦下載,電腦內的一些安全軟體就遭撤銷。 該病毒之後的版本利用Java程式語言的漏洞,允許惡意碼無須使用者的同意,即可從偽造 網站安裝。Dr. Web指出,一旦該木馬程式被安裝,該程式將以獨有的辨識碼發出訊息給入 侵者的控制伺服器,開始更新資料與指令。Dr. Web執行長夏洛夫指出,藉由引用惡意碼, 犯罪者就可能控制這部電腦。 他指出,根據辨識出的IP位址,殭屍網路數量最多的是在美國、加拿大、英國與澳洲, 其中美國佔半數以上,顯然它是鎖定英語系國家的用戶進行攻擊。尤其,蘋果總部所在地 加州古柏迪諾也無法倖免於難,夏洛夫說,偵測到的感染電腦中,有274台位於此處。 研發Java的甲骨文公司已於2月14日發布修補程式,不過此程式不適用蘋果的麥金塔,蘋果 則於4日公布其「安全更新」。F-Secure也公布指示,讓使用者了解電腦是否中毒,以及如 何移除該木馬程式。 挑戰麥金塔安全神話 蘋果長久以來誇耀微軟視窗遠較麥金塔易受病毒和惡意軟體程式攻擊。防毒軟體公司 McAfee Labs威脅情報主管馬庫斯指出,全球大部分的電腦採用視窗作業系統,因此駭客聚 焦於視窗的操作系統,但隨著麥金塔的人氣上升,攻擊蘋果作業系統也變得有誘惑力。 =============================================================================== 沒有安全的系統 只有不安全的使用者 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 182.235.148.22
pooznn:潮男:疑~MAC怎麼可能有病毒!! 04/07 16:54
※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: iWRZ (182.235.148.22), 時間: 04/07/2012 16:54:05
eric12356:我前陣子好像有更新flashplayerㄟ.... 04/07 17:02
SicInfit:#1FVa2-nd 快檢查一下 04/07 17:46
sb107912:不要裝來路不明的東西 04/07 17:48
eric7425:怎麼每次都是F-Secure? 04/07 18:13
hihieveryone:OSX_IMULER.C 比這支更凶卻沒人注意 XD 04/07 18:41
hihieveryone:Flashback 去年10月就被偵測到了 04/07 18:44
hihieveryone:OSX_FLASHBCK.AB 感覺上有更新的要釋出了 04/07 18:47
hihieveryone:電腦展前夕釋出這種新聞其心可議 04/07 18:49
hihieveryone:#1FSe078B (MAC) 之前我就寫過類似的東西 04/07 18:50
x8051link:奇怪,明明是java的漏洞導致,怎麼一面倒怪罪mac? 04/07 19:02
SicInfit:可能阿婆反應太慢 04/07 20:11
EROS4:因為Windows中毒一點也不奇怪 04/07 22:02
Killercat:這個得怪apple沒錯 目前jvm on mac是他們維護的 XD 04/07 22:45
royalknight2:奇怪 我怎麼一直沒有java更新 04/08 00:23
mytedliy:因為這事件,Dr. Web Light已經衝上AppStore免費第二名了 04/08 00:33
mytedliy:廣告打的真好! 04/08 00:34
Killercat:我剛剛mba有收到更新了 04/08 00:38
IMGOODYES:反正千錯萬錯蘋果都沒錯 04/08 03:04
goldstein:推樓上,還是自己的電腦安全比較重要吧? 04/08 14:51
Killercat:不過老實講(這不是回馬槍) 很多人不知道JVM目前是蘋果 04/08 14:54
Killercat:維護就是(不過蘋果非常想丟掉這個燙手山芋)XD 04/08 14:55
Killercat:蘋果其實自己滿討厭這東西 但是沒這東西就不能跑java 04/08 14:55
Killercat:然後似乎因為授權問題不能直接port BSD JVM實作 XD 04/08 14:55
x8051link:所以是apple度濫又不得不維護,授權問題得看甲骨文臉色? 04/08 17:24
Killercat:非也 JVM實作不用看甲骨文臉色 問題其實有點小複雜啦 04/08 20:10
Killercat:JVM實作理論上apple可以從BSD port,但是這樣會放棄掉一 04/08 20:10
Killercat:些cocoa的東西(尤其是古老的quartz支援) 所以還是得硬著 04/08 20:11
Killercat:頭皮自己做。不做?可以阿,mac都不能跑java 如此而已XD 04/08 20:11
Killercat:另外從BSD社群port的話...這可不是開放軟體可以亂玩阿XD 04/08 20:11
Killercat:不過說真的我也不知道BSD JVM目前是誰維護舊識.... 04/08 20:13
Killercat:這玩意不像OpenGL有個Khronos在maintain.... 04/08 20:13
Killercat:總之,這東西是個蘋果不想接卻不得不接的東西 有點複雜 04/08 20:16
rw0226:當然不是蘋果的錯呀,是寫病毒的人的錯~ 04/08 22:29
scsa3:當Apple使用者酸Microsoft的時候 就不是寫病毒人的錯了 04/09 01:39
eric7425:Microsoft的更新跟病毒沒什麼兩樣,連關機都要擾人 04/27 19:06