Mac OS X安全性面临新挑战
长期以来,许多人认为Mac OS X是最安全的操作系统之一。但最近几个月曝光的多个漏洞和后门程序,却呈现出了完全不同的景象。最新发现的漏洞试图窃取用户数据。虽然这种恶意软件不仅限于OS X系统,但它确实引发了广泛关注。
网络犯罪手段日益精进
网络犯罪分子在发布有害代码方面正变得越来越狡猾。虽然大多数攻击仍然针对Windows用户,但Macintosh用户也开始受到越来越多的关注。最近发现的一个新型后门程序,可以影响包括OS X和Linux在内的多个操作系统。
这种恶意代码会每隔30秒捕捉音频并截取屏幕图像。无论用户当时在做什么,这些信息都会被记录,并通过服务器进行传输。虽然这看似无害,但对任何计算机用户来说都是严重的隐患。
后门程序的多重威胁
更严重的是,该后门程序还能监控可移动存储设备,并在整个系统中搜索Office文档。黑客还可以通过此漏洞执行远程代码,尽管目前尚不清楚其权限范围有多大。能够调整在计算机中搜索的文件类型,这使得加密货币用户可能面临风险。
更为糟糕的是,该后门程序会创建多个副本,并附着到任何现有的缓存中。Skype、Dropbox、Firefox和Google等服务的缓存都可能成为目标。完成这一步骤后,后门程序将使用AES-256加密创建与命令控制服务器的远程连接。
目前影响尚不明确
目前尚不清楚该恶意软件造成了多大损害。可能还没有捕获到有害数据,但在后台进行屏幕截图已是一种相当具有侵入性的行为。虽然OS X仍然比Windows更不容易受到漏洞影响,但犯罪分子已不再将所有希望都寄托在微软系统上了。