Flashback木马阴魂不散,仍有超两万台Mac被感染

资讯 驱动中国 边境 6,408 次阅读 0 条评论
分享 Q

Flashback木马在巅峰时期曾经感染过超过五十万台Mac电脑,现在仍然阴魂不散。

安全公司Intego完全控制了Flashback母服务器以作为安全分析研究之用。最近在一次连续五天,于一月七日结束的测试当中,统计有大约两万两千台Mac依然在连接母服务器,说明这些Mac还携带Flashback木马。这些Mac可能是被人恶意控制,而那人知道Flashback的工作原理,并且能够接触到源代码,查看算法里的众多网址。

为了对付这个木马,苹果公司逆向编程了Flashback的网址生成算法,并且买下了所有至2013年底为止生成的相关域名。这使得苹果公司之外的任何安全专家都无法监控Flashback僵尸网络。

今年年初,苹果公司有段时间没有买下木马新生成的一些2014年域名。这样安全公司有机会一瞥Flashback工作原理。但是过去几天里,苹果公司买下了新域名。安全专家赞扬这对受感染的Mac用户的信息安全是好消息。“现在还有这么多被感染的电脑,可以预料居心不良的人会破解算法买下域名,然后控制电脑干坏事。”

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友