近日,蘋果公司表示已經對惡意軟件特征庫進行了更新,可以預防最新發現的Mac.BackDoor.iWorm惡意軟件。
俄羅斯殺毒軟件公司Doctor Web上周披露了OS X系統中最新發現的Mac.BackDoor.iWorm惡意軟件,認為當時受影響的設備大約為1.7萬臺。雖然具體的感染機制尚不明確,但有趣的在于,該惡意軟件會利用Reddit網站作為傳播媒介。
這是一種復雜的后門軟件,能在被感染的Mac電腦上執行多種命令,從而竊取用戶數據,甚至遠程遙控系統。在iWorm被裝入Mac電腦后,這一軟件會創建可執行文件,打開一個端口,對多臺控制服務器發出請求,以等待進一步指令。這一惡意軟件的特別之處在于能調用Reddit的搜索服務,獲得僵尸網絡的服務器列表。
為了應對這一威脅,蘋果已經升級了Xprotect反病毒系統,以識別iWorm惡意軟件的兩個變種,阻止其安裝在用戶的設備上。
Xprotect最初是隨同OS X雪豹系統發布的,這是一種基本的反病毒系統,可以識別多種惡意軟件,并向用戶發出警告。由于針對OS X的惡意軟件相對較少,因此其惡意軟件特征庫的更新頻率很低,但用戶的設備每天都會自動檢查更新。
除此之外,蘋果偶爾還會使用Xprotect系統檢查Flash播放器和Java等插件的更新,以便預防相關的安全風險。