驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 软件之家 硬件工具 | 社区 | 手机版
Blog版本
文章索引
核心硬件 常用配件 掌上设备 时尚数码 网络设备 办公外设 游戏相关 OS/软件 业界科学 品牌整机
当前位置 > 新闻中心 > 行情信息
关键字 搜索

木马出怪招更改dns 苹果急打补丁

驱动之家 作者:柏拉力司 编辑:柏拉力司 2007-11-14 00:33:18 Loading [投递]

对于苹果公司的Mac系统而言,目前还没有几个能被黑客利用的漏洞。然而目前出现了一种新型木马OSX.RSPlug.A,暴露出Mac系统为数不多的一处安全缺陷。

为Mac系统开发安全软件的Intego公司发出警告说,数个色情网站上存在这种能够感染Mac OS X系统的木马。

当用户在问题站点上点击图片想浏览视频时,站点会显示一条消息,说用户的QuickTime Player播放器需要更新。这时候木马就会根据用户的电脑配置,自动完成下载和安装。木马程序会以root权限(最高权限)安装,而不必受用户设置的账户密码的限制。

Intego在在线简报里说,“这种木马是DNSChanger的一个变种,它采用了一种奇特的方法,通过scutil指令改变Mac系统的DNS服务器设置(DNS服务器可以在域名和IP地址之间建立联系,根据网站和其他互联网服务的需要把域名转换为IP地址)。一旦这个新的恶意DNS服务器被启用,它会篡改一些网络请求,把用户引到一些钓鱼站点上(例如伪装成eBay,PayPal或一些银行的钓鱼网站),或者干脆转到一个显示色情网站广告的页面。对于第一种情况,用户可能会误认为他们进入了合法的网站而输入账户密码、信用卡号或账户号码,这些个人信息会马上被木马窃取。对于第二种情况,似乎这样做可以增加点击率,从而产生广告收入。”

根据Intego的观察,使用OS X 10.4(Tiger)系统的用户无法看到DNS服务器的变化,但是使用苹果新操作系统OS X 10.5(Leopard)的用户能够在高级网络属性的窗口里看到这种变化。

Intego还说,这种木马还会安装一个具有最高权限的守护程序,这个程序会定期运行,每分钟检查一次DNS服务器,确保恶意DNS服务器始终被使用。

Intego公司在2007年10月31日发布的病毒定义能够解决这个漏洞带来的问题。对于用户而言,避免安装来自色情网站上的软件也有助于防止感染。

现在恶意软件层出不穷,而厂家和安全公司的解决方案往往具有滞后性。为了更好的保护自己的电脑安全,不应仅仅依靠软件自身的更新,养成良好的使用习惯才是应对之道。

相关文章
· 挑战Apple TV Netflix推出廉价机.. (05-21)
· 苹果iPhone即将在亚洲展开销售 (05-21)
· 美国高端个人电脑市场苹果占据三.. (05-20)
· 传闻Apple开发多重触摸键盘 (05-20)
· 苹果准备拓展手机音乐市场 (05-19)
· Psystar苹果兼容机拆包图解及对比.. (05-16)
一周热点文章
· 驱动精灵2008 B5.1发布! 09-28
· Windows 7 M3 Build 6780大量截图 09-20
· Intel双核Atom对决VIA Nano性能实测 09-27
· 《极品飞车12》细节、壁纸、真人秀、截图 10-18
· Core i7正式揭开面纱 性能完全测试 11-03
· 日版新PS3 80GB详尽拆解 11-05
新闻浏览导航
Intel发布地球最快处理器 官方精彩图赏
三位数字命名:Phenom II型号、规格曝光
· 夏普推出AQUOS照片播放器
· 超酷USB接口桌面加湿器
· GeForce 9系列准备改名 新型号一览
· iPhone变身数字小键盘
驱动精灵2008 B5.2正式发布
USB 3.0标准正式完成并发布
· 惠普将推出Netbook/数码相框混合产品
· Mozilla欲推Firefox插件成主流
· 华硕将于明日推出一体机EEE TOP
· 推荐下载:傲游Maxthon 2.1.5正式版
一周新闻热点回顾
Core i7 LGA1366处理器安装图..
Intel发布地球最快处理器 官..
USB 3.0标准正式完成并发布
AMD“上海”处理器正式发布并..
AMD上海处理器数据库性能实测
五大厂商十款X58主板集体上市
Core i7时代玩游戏需要多少内..
《WoW:巫妖王之怒》中高端显..
催化剂8.11发布 三大新功能+..
科技产品名称由来Top 10