蘋果公司已經(jīng)對惡意軟件特征庫進行了更新,可以預(yù)防最新發(fā)現(xiàn)的Mac.BackDoor.iWorm惡意軟件。
俄羅斯殺毒軟件公司Doctor Web上周披露了OS X系統(tǒng)中最新發(fā)現(xiàn)的Mac.BackDoor.iWorm惡意軟件,認為當(dāng)時受影響的設(shè)備大約為1.7萬臺。雖然具體的感染機制尚不明確,但有趣的在于,該惡意軟件會利用Reddit網(wǎng)站作為傳播媒介。
這是一種復(fù)雜的后門軟件,能在被感染的Mac電腦上執(zhí)行多種命令,從而竊取用戶數(shù)據(jù),甚至遠程遙控系統(tǒng)。在iWorm被裝入Mac電腦后,這一 軟件會創(chuàng)建可執(zhí)行文件,打開一個端口,對多臺控制服務(wù)器發(fā)出請求,以等待進一步指令。這一惡意軟件的特別之處在于能調(diào)用Reddit的搜索服務(wù),獲得僵尸 網(wǎng)絡(luò)的服務(wù)器列表。
為了應(yīng)對這一威脅,蘋果已經(jīng)升級了Xprotect反病毒系統(tǒng),以識別iWorm惡意軟件的兩個變種,阻止其安裝在用戶的設(shè)備上。
Xprotect最初是隨同OS X雪豹系統(tǒng)發(fā)布的,這是一種基本的反病毒系統(tǒng),可以識別多種惡意軟件,并向用戶發(fā)出警告。由于針對OS X的惡意軟件相對較少,因此其惡意軟件特征庫的更新頻率很低,但用戶的設(shè)備每天都會自動檢查更新。
除此之外,蘋果偶爾還會使用Xprotect系統(tǒng)檢查Flash播放器和Java等插件的更新,以便預(yù)防相關(guān)的安全風(fēng)險。