NoNoNo, 此言差矣!! (沒什麼嘛)
超強木馬病毒 60萬麥金塔電腦遇「駭」
〔編譯魏國金/綜合外電報導〕電腦防毒公司5日紛紛警告,超過50萬台麥金塔電腦已遭鎖定蘋果產品的惡意軟體「Flashback」木馬程式感染。俄國防毒公司Dr. Web更宣稱,約60萬台麥金塔已安裝該惡意軟體,恐淪為殭屍網路,而根據辨識出的IP位址發現,該病毒似乎攻擊英語系國家的用戶。
Flashback木馬程式
這次攻擊麥金塔電腦的Flashback木馬惡意程式,是攻擊微軟視窗作業系統的個人電腦的變異病毒。去年9月間芬蘭的防毒公司F-Secure首度偵測到Flashback,發現該軟體偽裝成Flash Player更新版,一旦下載,電腦內的一些安全軟體就遭撤銷。
該病毒之後的版本利用Java程式語言的漏洞,允許惡意碼無須使用者的同意,即可從偽造網站安裝。Dr. Web指出,一旦該木馬程式被安裝,該程式將以獨有的辨識碼發出訊息給入侵者的控制伺服器,開始更新資料與指令。Dr. Web執行長夏洛夫指出,藉由引用惡意碼,犯罪者就可能控制這部電腦。
他指出,根據辨識出的IP位址,殭屍網路數量最多的是在美國、加拿大、英國與澳洲,其中美國佔半數以上,顯然它是鎖定英語系國家的用戶進行攻擊。尤其,蘋果總部所在地加州古柏迪諾也無法倖免於難,夏洛夫說,偵測到的感染電腦中,有274台位於此處。
研發Java的甲骨文公司已於2月14日發布修補程式,不過此程式不適用蘋果的麥金塔,蘋果則於4日公布其「安全更新」。F-Secure也公布指示,讓使用者了解電腦是否中毒,以及如何移除該木馬程式。
挑戰麥金塔安全神話
蘋果長久以來誇耀微軟視窗遠較麥金塔易受病毒和惡意軟體程式攻擊。防毒軟體公司McAfee Labs威脅情報主管馬庫斯指出,全球大部分的電腦採用視窗作業系統,因此駭客聚焦於視窗的操作系統,但隨著麥金塔的人氣上升,攻擊蘋果作業系統也變得有誘惑力。
大家看清楚了嗎?是昇陽號稱“沒有病毒最安全”的JAVA出了大包!!當然是先搞到微軟,接著又搞到蘋果了。說實話,這兩者不過都是遭了池魚之殃。如果您不安裝昇陽的JAVA,您連中毒的可能性都不會有!!
小的在此附上蘋果是否中毒的檢測法:
要檢查自己的Mac 是否感染了木馬,請打開終端應用(應用程序– 實用工具– 終端.app),並執行下邊的命令:
defaults read /Applications/Safari.app/Contents/Info LSEnvironment
如果返回的信息是“The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist”,那麼請接著執行下邊的命令:
defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
如果返回的信息是“The domain/default pair of (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist”,那麼你的電腦是安全的,沒有中招。簡單理解的話,只要看到“does not exist”信息就說明沒有問題。
但如果你看到的是其他字樣的消息,請根據F-Secure 的查毒指南排查並清除Flashback 木馬。
檢查結果如附圖:
順便幫天神賈老發話:有本事,歡迎來搞... (高處不勝寒)