10月4日,360互聯(lián)網(wǎng)安全中心發(fā)布消息稱,全球范圍內有超過17000名臺Mac電腦已經(jīng)感染了一種被稱為“iWorm”的蠕蟲病毒,該蠕蟲病毒專門感染OS X,目前360安全衛(wèi)士Mac版已經(jīng)可查殺iWorm。
iWorm是OS X上不多見的幾個能夠廣泛感染系統(tǒng)的蠕蟲病毒。它可以打開后門,采集用戶信息,并對用戶進行系統(tǒng)遠程控制,如果用戶電腦感染了該蠕蟲病毒,極有可能出現(xiàn)數(shù)據(jù)丟失,銀行賬戶泄露等安全危險。
圖:360安全衛(wèi)士Mac版
在iWorm被裝入Mac電腦后,會創(chuàng)建可執(zhí)行文件,打開一個端口,對多臺控制服務器發(fā)出請求,以等待進一步指令。這一惡意軟件的特別之處在于能調用Reddit的搜索服務獲得僵尸網(wǎng)絡的服務器列表。
在iWorm連接命令和控制服務器之后,將會以二進制格式和Lua腳本的方式拉取指令。服務器隨后可以向被感染的計算機發(fā)送其他惡意軟件,或從事其他惡意活動。
iWorm本身能夠收集并發(fā)送敏感的用戶信息,在配置文件中設置參數(shù),觸發(fā)GET請求,使Mac電腦進入休眠狀態(tài),禁止某些節(jié)點,或運行Lua腳本。
360安全專家安揚提醒蘋果電腦用戶,由于iWorm能夠收集并發(fā)送敏感的用戶信息,所以要盡快檢查電腦是否感染該蠕蟲病毒,并使用360安全衛(wèi)士Mac版進行查殺。
安揚介紹,由于iWorm會被解壓至OS X的一個文件夾,因此用戶可以很容易檢查自己的Mac電腦是否感染了這一惡意軟件。用戶只需點擊OS X的Finder菜單中的“Go -> Go to Folder”選項,隨后輸入路徑“/Library/Application Support/JavaW”即可。如果OS X找不到這一文件夾,那么Mac電腦就是安全的。如果能找到這一文件夾,那么用戶需要安裝360 MAC衛(wèi)士,從硬盤中清理iWorm。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!