Mac应用程序被发现含有恶意软件

日期:2010-6-4作者:Robert Westervelt

【TechTarget中国原创】

防病毒厂商Intego的研究员警告说,一个新的恶意软件正在自由获取的屏幕保护程序中分布。称为OSX/OpinionSpy的间谍软件应用程序可以扫描文件,记录用户活动和发送窃取数据到远程服务器。

  Intego公司专门为苹果Macintosh电脑开发安全软件。Intego表示,根据它的行为,它被列为严重的安全威胁。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

Mac操作系统安全>更多

相关推荐

技术手册>更多

  • 恶意软件检测与防御

    一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……

  • 高级持续性威胁(APT)剖析与防护

    高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。

  • 善用威胁情报 加固企业安全

    多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。

  • 端点安全实用指南

    端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
【TechTarget中国原创】

防病毒厂商Intego的研究员警告说,一个新的恶意软件正在自由获取的屏幕保护程序中分布。称为OSX/OpinionSpy的间谍软件应用程序可以扫描文件,记录用户活动和发送窃取数据到远程服务器。

  Intego公司专门为苹果Macintosh电脑开发安全软件。该恶意软件并不新。曾在Windows机器上检测到其以前的版本。Intego表示,根据它的行为,它被列为严重的安全威胁。

  包含间谍软件的应用程序可以通过流行的下载网站来自由传播,包括MacUpdate、VersionTracker和Softpedia。受害人不会注意到恶意软件正在下载,一旦恶意软件被下载到机器上,就很难检测间谍软件了。

  Intego公司博客发布警告说,“这些应用程序所提供的信息包含了误导性文本,即用户必须接受的解释是:‘市场研究’程序与它们一起安装。一些程序还直接从没有这些警告的开发商网站发布。”

  安全专家指出,一个普遍的误解是:Macintosh和基于Linux的机器比基于Windows的电脑安全。Windows电脑经常被攻击者攻击,那是因为它们所占的市场份额很高;Mac操作系统、基于UNIX和Linux的操作系统也包含可窃取敏感数据和执行其他恶意任务的漏洞。

  苹果公司通过加入防病毒功能来回应,但对Mac OS X Snow Leopard来说还不是很成熟。苹果也将加入一些其他安全功能,如沙盒,以便从底层操作系统进程中隔离应用程序。除了Intego,许多其他安全厂商包括赛门铁克和McAfee公司也出售Mac版的反病毒软件。

  OSX/OpinionSpy间谍软件可以打开一个后门,使恶意软件联系远程服务器来上载数据。该后门允许恶意软件自动更新新功能(在无用户干预的情况下)。

  Intego表示,目前还不清楚恶意软件复制并发送到服务器上的数据。恶意软件能够自动搜索本地网络数据包以收集数据。它扫描本地和网络容量,并可能获取用户名和密码、信用卡号码和其他敏感数据。该恶意软件还向用户浏览器和苹果的iChat应用程序注入代码。该行为类似于病毒。

  Intego说,“这种恶意软件在可以执行它的操作时,会‘感染’应用程序。它会感染Mac内存中应用程序的代码,但不会感染用户硬盘上的实际应用程序文件。”

  Intego公司表示,它还发现了第二个基于Mac的间谍软件程序,并证明是一个OSX/OpinionSpy变种。

  安全专家和SANS研究所讲师Rob VandenBrink,在SANS互联网风暴中心日记中写道,恶意软件是一个简单的bolt-on,可以很容易地添加到其他可自由下载的应用程序上。他说,该恶意软件是一个小型的Java/PHP应用程序,命名为mac_flv_to_mp3.php。

  VandenBrink 写道,“这一恶意软件可以通过大多数静态扫描测试——下载的软件本身是干净的,恶意软件是作为安装过程的一部分下载的。对OSX电脑用户来说,需要加强实时病毒扫描程序。”