Mac用户再遭攻击:病毒伪装成Adobe软件更新

2016-04-14 10:18 和讯网

打印 放大 缩小

来源标题:Mac用户再遭攻击:病毒伪装成Adobe软件更新

如果要问有什么软件的更新频率是最高的,那么来自Adobe 的Flash Player 应该可以排得上号。所以,我们每过几天会在自己的电脑上看到Flash Player 软件更新提醒这已经不是什么新鲜事。也许正是因为Flash Player 的更新频率高,用户有可能会在更新时忽略其“身份验证”,也就是说可能会安装到一个山寨的更新版本。

Flash Player

Flash Player

安全机构Intego近日在一份报告中指出,已经有多名用户的Mac电脑因为安装了山寨的Flash Player 软件更新而遭到感染。通常来讲,这些伪装成正版的软件升级包文件名都带有“.pkg”的后缀,而且还带有合格的开发者ID验证。也就是说,苹果自家的Gatekeeper 安全保护系统也会认为用户安装的软件更新是可以信任的。

这样一来,受影响的用户就会在他们的Mac 电脑上发现各种各样的隐匿垃圾程序(PUP)。到目前为止,Intego 发现会伪装成Adobe Flash 更新的软件包括MegaBackup、ZipCloud、MacKeeper 等等。不久之前,安全研究人员还在Mac 平台上发现了一种恶意攻击的新形式,用户在输错网址时也有可能会中招。

随着Mac 用户数量在不断增加,我们现在看到OS X 遭到攻击的次数也越来越多。不知道在今年的WWDC 大会上,下一代OS X 会带来什么样的重大安全更新?

责任编辑:陈群(QT0001)