针对Mac系统恶意木马新变种现身

  新华网天津4月8日电(记者张建新、王思北)国家计算机病毒应急处理中心通过对互联网的监测发现,一种针对Mac系统的">恶意木马程序新变种Trojan_Flashback.K出现在互联网络中。

  该变种利用Apple Mac OS X Java存在的漏洞,盗取系统中的敏感信息数据。与此同时,恶意攻击者利用该变种操作受感染操作系统中的某些数据进而控制Mac系统,最终导致系统出现拒绝服务。

  专家说,此类恶意木马程序最初假冒Adobe Flash Player的插件出现,但该变种是利用了Java的漏洞并且开始针对Mac操作系统。一旦装有Java的Mac系统登录浏览嵌入该变种的Web网站,系统就会被记录下访问痕迹。随后,恶意木马程序诱使计算机用户填写管理员密码,如果用户提交,恶意木马程序就会将其安装包释放到Mac系统的程序文件夹中;如果用户没有提交密码,那它就在当前计算机用户账户上运行。

  该变种运行后,会在计算机用户系统中的网页浏览器和类似即时聊天工具等其他软件上安装恶意程序指令代码,利用这些软件搜集计算机用户Mac系统中的各类密码等私密数据信息。

  针对已经感染该变种的计算机用户,建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

  另外,Apple已经发布了针对Apple Mac OS X Java存在漏洞的安全公告以及相应补丁程序,建议计算机用户尽快登录官方网址及时下载补丁程序。地址链接:http://support.apple.com/kb/HT5228。

时间: 2024-10-30 21:02:07

针对Mac系统恶意木马新变种现身的相关文章

一种可以导致隐私信息数据泄露的恶意木马新变种现身互联网

国家计算机病毒应急处理中心通过对互联网的监测发现,一种http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序的新型变种Trojan_Generic.ED现身互联网. 该变种运行后,其安装程序会加载恶意动态链接库DLL文件,还将修改受感染操作系统注册表中的相关键值项,实现开机自启动,并将本地数据上传至恶意攻击者指定的Web服务器中,最终导致操作系统中隐私信息数据泄露. 除此之外,该变种还将受感染操作系统的后台下载各种恶意程序文件,

恶意木马新变种可自动加载运行

据新华社电 (记者张建新)国家计算机病毒应急处理中心12日发布信息称,一种恶意木马程序的新变种Trojan_PSW.Alipay出现.该变种在以前版本的基础上,会利用某些下载工具.浏览器IE和一些购物类型的正规应用软件来加载自身. 专家说,变种利用这些软件加载自身的目的是逃避操作系统中防病毒软件的查杀.由于这些软件都具有一定的合法数字签名,往往会被防病毒软件当作正常软件加载运行操作而被忽视,因此可以实现随操作系统启动而被自动加载运行. 该变种运行后,恶意攻击者可以盗取操作系统中计算机用户的网上交

一种专门针对域名系统DNS的木马新变种现身互联网

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华社天津3月22日专电(记者张建新)国家计算机病毒应急处理中心监测发现,近日出现一种专门针对域名系统DNS的木马程序新变种Trojan.Flush.M,该变种会劫持局域网中大量设备的安全设置信息. 专家说,该变种运行后,会在受感染的操作系统中建立一个具有欺骗性质的DHCP(动态主机分配协议)服务器,而不会使用网络管理员所建立的合法服务器.一

针对Mac系统的恶意木马程序新变种

新华网天津4月8日电(记者张建新.王思北)国家计算机病毒应急处理中心通过对互联网的监测发现,一种针对Mac系统的恶意木马程序新变种Trojan_Flashback.K出现在互联网络中. 该变种利用AppleMacOSXJava存在的漏洞,盗取系统中的敏感信息数据.与此同时,恶意攻击者利用该变种操作受感染操作系统中的某些数据进而控制Mac系统,最终导致系统出现拒绝服务. 专家说,此类恶意木马程序最初假冒AdobeFlashPlayer的插件出现,但该变种是利用了Java的漏洞并且开始针对Mac操作

恶意木马程序变种Trojan_Agent·SBW

国家计算机病毒应急处理中心通过对http://www.aliyun.com/zixun/aggregation/8.html">互联网的监测发现,近期出现一种利用移动存储介质进行传播的恶意木马程序变种Trojan_Agent·SBW,该变种具有较强的自我保护功能. 该变种程序运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机名文件.该变种会根据其所在的进程路径是否是svchost.exe来对动态链接库Dll文件进行加载.同时,该变种会使用驱动,对其释放的文件和其所在的进程进行

一种恶意木马程序新变种现身互联网 用户做好防御

新华社天津2月24日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序新变种Trojan_Servstar.G. 该变种是一种远程控制的恶意木马程序,自身为可执行文件,在文件资源中捆绑可执行程序资源,运行后会通过生成批处理文件的方式进行自删除. 变种运行后,首先会获得受感染操作系统的访问令牌的权限,查找系统中防病毒软件程序的主进程可执行文件,若存

新的恶意木马程序新变种现身互联网

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华网天津12月1日电(记者张建新.吴刚)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现恶意木马程序新变种Trojan_ServStart.PF. 该变种运行后,将其自身复制到受感染操作系统的系统目录下,重命名为可执行文件,其文件名是随机生成的.该变种会打开受感染操作系统的服务控制管理器,创建一个自启动的进程服务.与此同时,该变种

“代理木马”新变种现身互联网

新华网天津1月20日电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现"代理木马"新变种Trojan_Agent.CSQZ. 该变种运行后,会从病毒文件中抽取两个文件释放到受感染操作系统的系统目录下,一个是可执行文件,另外一个是动态链接库文件.变种释放出来的两个文件会调用系统进程文件来执行其中释放出来的动态链接库DLL文件,并且导出指定函数值,随即停止相关http://www.aliyun.com/zixun/aggregation/18477.html&quo

QQ盗号木马新变种近期肆虐

新华社天津8月7日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,QQ盗号木马出现新变种,其主要利用模拟登录窗口的方式盗取计算机用户的账号和密码. 木马运行后,会遍历进程管理器,查找并关闭QQ.EXE进程,强迫用户再次启动QQ.接着设置WH_MSGFILTER和WH_CBT钩子,监视鼠标和键盘的消息事件,并创建一个隐藏的类名为WTWindow的窗口用来接受账号和密码,其子窗口被关联作为QQ登录框的账号和密码输入框的子窗口.当计算机用户输入账号和密码后,实际上是将账号和密码字符