據(jù)Malwarebytes報道,臭名昭著的Windows惡意軟件Snake(或者叫Turla、Uroboros)已經(jīng)開始轉(zhuǎn)向Mac平臺。更新后的代碼讓其偽裝成一個Adobe Flash安裝器程序,封裝在一個ZIP壓縮文件中,文件名為“Install Adobe Flash Player.app.zip”。運行后,安裝程序?qū)⒏臑?ldquo;Addy Symonds”簽名而不是Adobe。
如果系統(tǒng)Gatekeeper被設(shè)置成允許未簽名App安裝,那么用戶將會被要求輸入管理員密碼,與Adobe的Flash安裝程序一樣。而該惡意軟件的外觀也設(shè)計得與Flash安裝器很像。一旦用戶安裝該惡意軟件,很有可能會給攻擊者打開系統(tǒng)后門,用戶密碼和未加密文件也會暴露。
因此建議用戶盡量通過正規(guī)渠道下載Flash播放器,另外也要注意不要下載甚至安裝郵件附件中的Flash安裝器。