首页 > 动态 > 关键词  > 苹果Mac最新资讯  > 正文

超55万台苹果Mac电脑被Flashfake僵尸网络感染

2012-04-11 14:55 · 稿源:站长之家

站长之家(CHINAZ.com)4月11日报道:根据俄罗斯大蜘蛛反病毒软件公司Doctor Web日前进行的一项研究表明,全名为“Trojan BackDoor.Flashback”的木马已经传播感染了数十万台运行Mac X系统的计算机。目前,已经被Trojan BackDoor.Flashback僵尸网络感染的计算机超过了55万台,大部分位于美国和加拿大。这也再一次打破了某些专家吹嘘的Mac OS X系统绝对安全的神话。

用户一般是在被从访问资源重定向到一个虚假的网站或通过流量分配后被backdoor.flashback.39感染。其中包含的JavaScript代码被用来加载含有恶意代码的Java-applet。Dr.WEB公司的病毒分析师发现了大量的网站包含代码。最近发现问题的包括:

godofwar3.rr.nu

ironmanvideo.rr.nu

killaoftime.rr.nu

gangstasparadise.rr.nu

mystreamvideo.rr.nu

bestustreamtv.rr.nu

ustreambesttv.rr.nu

ustreamtvonline.rr.nu

ustream-tv.rr.nu

ustream.rr.nu

根据google在3月底的统计,超过四百万的网页上包含此类代码。此外,一些苹果用户的论坛上有发现在访问dlink.com时被backdoor.flashback.39所感染。

在2012年2月,攻击者开始利用cve-2011-3544和cve-2008-5353漏洞传播恶意软件。3月16日后,他们换了另一个方式 (cve-2012-0507)。该漏洞被苹果公司关闭的时间是2012年4月3日。

该病毒将一个可执行的文件保存到被感染的苹果计算机的硬盘,此文件是用来从远程服务器下载恶意的有效载荷并启动它。Doctor Web公司发现了两个版本的特洛伊木马。攻击者在4月1日左右开始使用修改版的backdoor.flashback.39,与旧的版本类似,该恶意软件 启动后会首先搜索硬盘的下列组件:

/Library/Little Snitch

/Developer/Applications/Xcode.app/Contents/MacOS/Xcode

/Applications/VirusBarrier X6.app

/Applications/iAntiVirus/iAntiVirus.app

/Applications/avast!.app

/Applications/ClamXav.app

/Applications/HTTPScoop.app

/Applications/Packet Peeper.app

如果文件没有找到,该木马使用一种特殊的程序生成一个控制服务器的列表,发送一个安装成功的通知到闯入者的数据服务器,同时发送连续的查询给控制服务器。

应该明确的是,该恶意软件使用一个非常特殊的程序生成此类地址,它还也可以在多个服务器间保持负载均衡。从控制服务器收到响应 后,backdoor.flashback.39验证其签名,如果成功,主程序将被下载到受感染的机器并运行。它可以运行从服务器接收到的任何可执行文件中指定的指令。

每个僵尸包含一个被感染机器的唯一标识,在发送到控制服务器的查询字符串中。Doctor Web公司的病毒分析师通过天坑技术将僵尸网络流量重定向到指定的服务器,从而能够准确统计出受感染的主机数目。

4月4日,超过550000台运行Mac OS的计算机被感染,成为了僵尸网络的一部分。这些还只是通过特定BackDoor.Flashback所建立的僵尸网络的一段。大多数被感染的电脑位于美国(56.6%,或303449的受感染的主机),加拿大次之(19.8%,或106379个受感染的电脑),第三位是英国(12.8%或 68577例感染),澳大利亚6.1%(32527的受感染的主机)是第四。

Doctor Web公司推荐苹果的用户从网站下载并安装安全更新发布—support.apple.com/kb/ht5228,防止被backdoor.flashback.39感染系统。

举报

  • 相关推荐
  • AI日报:蚂蚁开源高性能思考模型Ring-flash-2.0;通义7款模型屠榜Hugging Face;Veo3视觉能力升级

    蚂蚁百灵团队开源高性能思考模型Ring-flash-2.0,在多项基准测试中表现优异;阿里通义7款模型登顶Hugging Face榜单,Qwen3-Omni凭借多模态能力全球第一。谷歌Veo3突破视频生成局限,可自动完成视觉任务;特斯拉推进人形机器人量产,马斯克称其为最重要产品。马斯克第六次起诉OpenAI窃取商业机密,苹果内部测试聊天机器人Veritas优化Siri,YouTube推出AI音乐主播增强互动,LiquidAI发布轻量级模型Liquid Nanos优化边缘计算。

  • 聚铭网络与安徽通服达成战略合作,共筑区域网络安全服务新生态

    2025年9月23日,聚铭网络与安徽省通信产业服务有限公司(安徽通服)在合肥签署战略合作协议。双方将在网络安全、信息化建设及数字化转型领域深化合作,整合各自技术、资源与市场优势,构建互利共赢的生态体系。安徽通服凭借全省渠道网络与客户场景理解,精准把握用户安全运营需求;聚铭网络依托AISOC平台与MSS托管服务模式,提供全链条智能化安全运营支撑。未来双方将建立常态化沟通机制,加快项目落地,为区域客户提供更集约、可靠的安全产品与服务,共同助力网络安全生态持续进化。

  • 美团发布高效推理模型LongCat-Flash-Thinking:部分性能接近GPT5

    9月23日,美团LongCat团队发布全新高效推理模型LongCat-Flash-Thinking。该模型在保持极致速度的同时,性能更强大、更专业,在逻辑、数学、代码、智能体等多个领域的推理任务中达到全球开源模型最先进水平(SOTA),部分任务性能接近闭源模型GPT5-Thinking。它增强了智能体自主调用工具能力,扩展了形式化定理证明能力,成为国内首个结合深度思考、工具调用与非形式化、形式化推理的大语言模型。在数学、代码、智能体等高复杂度任务上表现尤为突出,多项基准测试成绩领先开源及闭源顶尖模型,已在HuggingFace、Github全面开源。

  • 手机被远程控制转账 一根牙签立功了:取出SIM卡切断网络

    近日,温州与成都接连发生远程控制诈骗案。不法分子冒充平台客服,诱骗老人下载含木马病毒的涉诈App,导致手机被远程操控、账户资金面临盗转。危急时刻,民警用牙签取出SIM卡切断网络,成功保住吴奶奶26万元存款。警方提醒,此类诈骗隐蔽性极高,利用老年人对信息技术的陌生感制造恐慌。公众需提高警惕,切勿随意下载不明来源App,遇可疑情况及时报警。社会各界应加强防骗宣传,共同筑牢反诈防线。

  • 旧梦光影,邀你入戏!电魂网络联动横店影视城,开启沉浸式穿越之旅

    自1996年横店影视城起步,如今已成为全球最大影视拍摄基地。今年,电魂网络旗下《梦三国2》与横店合作,以“旧梦光影,邀你入戏”为主题,将秦王宫、广州街香港街、清明上河图、明清宫苑四大核心景区原汁原味移植到游戏中。玩家可沉浸式体验秦汉雄风、民国风情、北宋繁华与明清皇家气韵。同时推出吕轲“景区代言人”系列皮肤,深化场景与角色融合。适逢《梦三国2》十五周年,此次跨界联动不仅纪念成长历程,更探索“游戏+传统文化”融合,推动文化传播价值。活动已正式开启,邀玩家共赴穿越之旅。

  • 倡导网络安全责任,塔澳通信携手中国电信共筑数字安全屏障

    9月16日,昆明举行网络安全与数字产业投资大会暨国际通信业务进出口局跨境产业合作大会。塔澳通信董事长江志岗受邀出席,与国内外千余家企业、高校及科研机构代表共商网络安全前沿技术,助力构建安全可信的数字环境。大会聚焦网络与数字产业,通过技术分享、政策发布等环节探讨行业痛点与创新方向。会上,昆明国际通信业务进出口局贯通互联项目启动,塔澳通信与中国电信签署战略合作协议,旨在提升国际通信业务的网络安全防护能力,共建“制度规范、技术可靠、协同高效”的安全保障体系。双方将联合优化跨境通信网络架构,共筑数字安全屏障,为数字产业高质量发展护航。

  • Panduit 泛达网络无锡光纤实验室盛大启幕,打造全球领先的光通信测试中心

    2025年9月19日,泛达网络在无锡工厂隆重举行光纤实验室开幕典礼,50余位行业嘉宾共同见证。实验室分三期建设,首期投资1500万,占地200平方米,专注于光纤连接器、光跳线、分光器等产品的综合性验证。该实验室严格遵循国际标准,具备全方位测试能力,旨在提升产品一致性与可靠性,缩短开发周期,以超越国际标准的品质响应AI及数据中心光通信的激增需求。此举彰显泛达对中国市场的坚定信心,进一步巩固其在光通信领域的领先地位。

  • 无视乔布斯意愿!曝苹果触摸屏MacBook Pro明年量产:19年来首次

    苹果首款支持触控屏的MacBook Pro预计2026年底量产,采用OLED屏幕和on-cell触控技术。这与乔布斯2010年反对触控屏Mac的立场形成对比,当时他认为垂直触控表面"从人体工程学角度非常糟糕"。2025年底将推搭载iPhone处理器的廉价版MacBook,但不支持触控;第二代或于2027年加入触控功能。这一转变基于对iPad用户习惯的观察,认为触控输入能提高生产力。此前2023年已有类似消息透露苹果工程师正积极研发触控Mac。

  • AI日报:美团发布推理大模型LongCat-Flash-Thinking;阿里Wan-Animate开源;字节推豆包翻译大模型

    AI日报栏目聚焦人工智能领域最新动态。美团推出高性能推理大模型LongCat-Flash-Thinking;阿里开源Wan-Animate模型革新AI视频生成;字节跳动发布豆包翻译模型,支持28种语言互译;华为与浙大联合推出安全大模型DeepSeek-R1-Safe;阿里云即将发布跨模态模型Qwen3-Omni;xAI推出计算成本降低98%的Grok4Fast模型;YouTube发布多项AI创作辅助功能;IBM推出轻量级文档处理模型Granite-Docling-258M;中科院发布类脑大模型SpikingBrain实现百倍速度突破;OpenAI将推出仅限Pro用户的计算密集型新功能。

  • 苹果App Store榜第一!《植物大战僵尸3》国服今日上线:EA正版授权

    今日,《植物大战僵尸3》在全平台上线,服务器预计将于上午10:00开启。 目前,《植物大战僵尸3》在苹果App Store应用市场的益智解谜榜排名第一。 据了解,《植物大战僵尸3》是EA正版授权的植物大战僵尸系列第三部主线作品。 本作不仅延续了经典塔防玩法与幽默风格,还创新引入元素系统,大幅拓展策略维度。

今日大家都在搜的词: