详情页
首页>资料大全>企业资讯
新恶意软件iWorm已感染全球1.7万台Mac电脑
新浪手机    发表于   2014-10-08
  
“iWorm”的传播范围

  新浪手机讯 北京时间10月4日早间消息,信息安全研究人员近期发现,全球超过1.7万台Mac电脑已经感染了一种名为“iWorm”的新的OS X恶意软件。这种恶意软件曾使用Reddit网站作为传播媒介,能窃取用户数据,触发多种系统操作,并执行Lua脚本。

  俄罗斯信息安全研究公司Dr. Web在病毒库中将这一恶意软件标记为“Mac.BackDoor.iWorm”。这是一种复杂的后门软件,能在被感染的Mac电脑上执行多种命令,从而实现窃取用户数据,以及远程遥控系统等目的。

  在iWorm被装入Mac电脑后,这一软件会创建可执行文件,打开一个端口,对多台控制服务器发出请求,以等待进一步指令。这一恶意软件的特别之处在于能调用Reddit的搜索服务获得僵尸网络的服务器列表。

  Reddit已经封杀了这一恶意软件发送的请求,但iWorm的开发者很可能已通过其他搜索服务创建了又一个服务器列表。研究人员尚未发现该软件使用了哪一搜索服务。

  在iWorm连接命令和控制服务器之后,将会以二进制格式和Lua脚本的方式拉取指令。服务器随后可以向被感染的计算机发送其他恶意软件,或从事其他恶意活动。

  iWorm本身能够收集并发送敏感的用户信息,在配置文件中设置参数,触发GET请求,使Mac电脑进入休眠状态,禁止某些节点,或运行Lua脚本。

  由于iWorm会被解压至OS X的一个文件夹,因此用户可以很容易检查,自己的Mac电脑是否感染了这一恶意软件。用户只需点击OS X的Finder菜单中的“Go -> Go to Folder”选项,随后输入路径“/Library/Application Support/JavaW”即可。如果OS X找不到这一文件夹,那么Mac电脑就是安全的。如果能找到这一文件夹,那么用户需要安装反病毒软件,从硬盘中清理iWorm。

  根据Dr. Web的iWorm统计分析数据,到9月26日,这一恶意软件已经感染了17658台Mac电脑。(维金)

ICkey(云汉芯城)是一家一站式电子元器件采购网, 提供Digikey、Mouser(贸泽)、Element14(e络盟)、Wpi(大联大)、Future(富昌)、Avnet(安富利)、Arrow(艾睿)、Chip1stop、Onlinecomponents、Master等主流供货商的芯片采购服务,在IC采购, 元器件交易和IC交易业务领域中排名的在线采购平台。

标签: 富昌 Avnet Arrow

相关阅读

·   台媒:半导体产业将迎来这个大商机... 2019-11-05

·   究竟是什么,让新品研发时间缩短一... 2019-11-05

·   MAX232cse芯片介绍 2019-10-22

·   高端数模转换芯片多少钱... 2019-10-17

·   国内电容器生产厂家排名... 2019-10-15

·   贴片排阻有方向及正负极吗... 2019-06-13

·   云汉芯城网站服务规则修订通知... 2019-05-23

·   耐磨热电阻基础知识解析... 2019-04-18

·   表面电阻率基础知识 2019-04-11

·   取样电阻有什么用 2019-04-11

·   什么是标准电阻 2019-04-10

·   铠装热电阻知识解析 2019-04-10

·   铜线电阻率信息大全 2019-04-09

·   方块电阻知识解析 2019-04-08

·   金属电阻率知识解析 2019-04-08

·   绝缘电阻测试仪有哪几种... 2019-04-04

·   色环电阻识别及精度 2019-04-04

不同意
同意并继续