Fw: [新聞] 超強木馬病毒 60萬麥金塔電腦遇「駭」

看板MAC (蘋果Mac)作者時間14年前 (2012/04/07 16:54), 編輯推噓7(7028)
留言35則, 14人參與, 最新討論串1/1
※ [本文轉錄自 Gossiping 看板 #1FW01eiJ ] 作者: iWRZ () 看板: Gossiping 標題: [新聞] 超強木馬病毒 60萬麥金塔電腦遇「駭」 時間: Sat Apr 7 16:52:53 2012 http://goo.gl/lIYLg 〔編譯魏國金/綜合外電報導〕電腦防毒公司5日紛紛警告,超過50萬台麥金塔電腦已遭鎖 定蘋果產品的惡意軟體「Flashback」木馬程式感染。俄國防毒公司Dr. Web更宣稱,約60 萬台麥金塔已安裝該惡意軟體,恐淪為殭屍網路,而根據辨識出的IP位址發現,該病毒 似乎攻擊英語系國家的用戶。 Flashback木馬程式 這次攻擊麥金塔電腦的Flashback木馬惡意程式,是攻擊微軟視窗作業系統的個人電腦的變 異病毒。去年9月間芬蘭的防毒公司F-Secure首度偵測到Flashback,發現該軟體偽裝成 Flash Player更新版,一旦下載,電腦內的一些安全軟體就遭撤銷。 該病毒之後的版本利用Java程式語言的漏洞,允許惡意碼無須使用者的同意,即可從偽造 網站安裝。Dr. Web指出,一旦該木馬程式被安裝,該程式將以獨有的辨識碼發出訊息給入 侵者的控制伺服器,開始更新資料與指令。Dr. Web執行長夏洛夫指出,藉由引用惡意碼, 犯罪者就可能控制這部電腦。 他指出,根據辨識出的IP位址,殭屍網路數量最多的是在美國、加拿大、英國與澳洲, 其中美國佔半數以上,顯然它是鎖定英語系國家的用戶進行攻擊。尤其,蘋果總部所在地 加州古柏迪諾也無法倖免於難,夏洛夫說,偵測到的感染電腦中,有274台位於此處。 研發Java的甲骨文公司已於2月14日發布修補程式,不過此程式不適用蘋果的麥金塔,蘋果 則於4日公布其「安全更新」。F-Secure也公布指示,讓使用者了解電腦是否中毒,以及如 何移除該木馬程式。 挑戰麥金塔安全神話 蘋果長久以來誇耀微軟視窗遠較麥金塔易受病毒和惡意軟體程式攻擊。防毒軟體公司 McAfee Labs威脅情報主管馬庫斯指出,全球大部分的電腦採用視窗作業系統,因此駭客聚 焦於視窗的操作系統,但隨著麥金塔的人氣上升,攻擊蘋果作業系統也變得有誘惑力。 =============================================================================== 沒有安全的系統 只有不安全的使用者 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 182.235.148.22

04/07 16:54, , 1F
潮男:疑~MAC怎麼可能有病毒!!
04/07 16:54, 1F
※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: iWRZ (182.235.148.22), 時間: 04/07/2012 16:54:05

04/07 17:02, , 2F
我前陣子好像有更新flashplayerㄟ....
04/07 17:02, 2F

04/07 17:46, , 3F
#1FVa2-nd 快檢查一下
04/07 17:46, 3F

04/07 17:48, , 4F
不要裝來路不明的東西
04/07 17:48, 4F

04/07 18:13, , 5F
怎麼每次都是F-Secure?
04/07 18:13, 5F

04/07 18:41, , 6F
OSX_IMULER.C 比這支更凶卻沒人注意 XD
04/07 18:41, 6F

04/07 18:44, , 7F
Flashback 去年10月就被偵測到了
04/07 18:44, 7F

04/07 18:47, , 8F
OSX_FLASHBCK.AB 感覺上有更新的要釋出了
04/07 18:47, 8F

04/07 18:49, , 9F
電腦展前夕釋出這種新聞其心可議
04/07 18:49, 9F

04/07 18:50, , 10F
#1FSe078B (MAC) 之前我就寫過類似的東西
04/07 18:50, 10F

04/07 19:02, , 11F
奇怪,明明是java的漏洞導致,怎麼一面倒怪罪mac?
04/07 19:02, 11F

04/07 20:11, , 12F
可能阿婆反應太慢
04/07 20:11, 12F

04/07 22:02, , 13F
因為Windows中毒一點也不奇怪
04/07 22:02, 13F

04/07 22:45, , 14F
這個得怪apple沒錯 目前jvm on mac是他們維護的 XD
04/07 22:45, 14F

04/08 00:23, , 15F
奇怪 我怎麼一直沒有java更新
04/08 00:23, 15F

04/08 00:33, , 16F
因為這事件,Dr. Web Light已經衝上AppStore免費第二名了
04/08 00:33, 16F

04/08 00:34, , 17F
廣告打的真好!
04/08 00:34, 17F

04/08 00:38, , 18F
我剛剛mba有收到更新了
04/08 00:38, 18F

04/08 03:04, , 19F
反正千錯萬錯蘋果都沒錯
04/08 03:04, 19F

04/08 14:51, , 20F
推樓上,還是自己的電腦安全比較重要吧?
04/08 14:51, 20F

04/08 14:54, , 21F
不過老實講(這不是回馬槍) 很多人不知道JVM目前是蘋果
04/08 14:54, 21F

04/08 14:55, , 22F
維護就是(不過蘋果非常想丟掉這個燙手山芋)XD
04/08 14:55, 22F

04/08 14:55, , 23F
蘋果其實自己滿討厭這東西 但是沒這東西就不能跑java
04/08 14:55, 23F

04/08 14:55, , 24F
然後似乎因為授權問題不能直接port BSD JVM實作 XD
04/08 14:55, 24F

04/08 17:24, , 25F
所以是apple度濫又不得不維護,授權問題得看甲骨文臉色?
04/08 17:24, 25F

04/08 20:10, , 26F
非也 JVM實作不用看甲骨文臉色 問題其實有點小複雜啦
04/08 20:10, 26F

04/08 20:10, , 27F
JVM實作理論上apple可以從BSD port,但是這樣會放棄掉一
04/08 20:10, 27F

04/08 20:11, , 28F
些cocoa的東西(尤其是古老的quartz支援) 所以還是得硬著
04/08 20:11, 28F

04/08 20:11, , 29F
頭皮自己做。不做?可以阿,mac都不能跑java 如此而已XD
04/08 20:11, 29F

04/08 20:11, , 30F
另外從BSD社群port的話...這可不是開放軟體可以亂玩阿XD
04/08 20:11, 30F

04/08 20:13, , 31F
不過說真的我也不知道BSD JVM目前是誰維護舊識....
04/08 20:13, 31F

04/08 20:13, , 32F
這玩意不像OpenGL有個Khronos在maintain....
04/08 20:13, 32F

04/08 20:16, , 33F
總之,這東西是個蘋果不想接卻不得不接的東西 有點複雜
04/08 20:16, 33F

04/08 22:29, , 34F
當然不是蘋果的錯呀,是寫病毒的人的錯~
04/08 22:29, 34F

04/09 01:39, , 35F
當Apple使用者酸Microsoft的時候 就不是寫病毒人的錯了
04/09 01:39, 35F

04/27 19:06, , 36F
Microsoft的更新跟病毒沒什麼兩樣,連關機都要擾人
04/27 19:06, 36F
文章代碼(AID): #1FW02ks4 (MAC)
文章代碼(AID): #1FW02ks4 (MAC)