再次发现假冒Flash的Mac木马变种 其可关闭安全机制

日期: 2011-10-19 来源:TechTarget中国 英文

  据F-Secure的安全研究人员今天发表的研究报告称,之前被发现冒充Adobe Flash安装程序的Flashback木马又有新变种,“Flashback.C”不仅仅像他的父辈一样盗窃数据,还可以禁用苹果内置的XProtect反恶意软件机制以及自动更新组件,这意味着本地系统在感染这种变种后将失去苹果官方赋予的识别和查杀能力。

  第一代“Flashback.A”木马早在九月下旬就被发布,被媒体披露后,短短时间内就出现了大量变种。安全人员还表示,这种木马的远程主机位于中国,向全球的木马“客户端”提供安装和配置文件,同时这种木马还感染浏览器的LSEnvironment变量,启动时加载恶意代码。

  其实预防这种木马的方法很简单,那就是从Adobe官方下载Flash,而不是第三方,就很少有感染该恶意软件的可能。

名为Flashback.C的Mac木马变种

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。