赛迪网 > IT技术 网络安全 > 病毒防治
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

木马出怪招更改DNS 苹果公司打补丁兵来将挡

发布时间:2007.11.13 06:50     来源:赛迪网    作者:王超

【原创文章,版权所有,赛迪独家发布,合作网站如欲转载,请注明出处“赛迪网”和文章作者“王超”!谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

对于苹果公司的Mac系统而言,目前还没有几个能被黑客利用的漏洞。然而目前出现了一种新型木马OSX.RSPlug.A,暴露出Mac系统为数不多的一处安全缺陷。

为Mac系统开发安全软件的Intego公司发出警告说,数个色情网站上存在这种能够感染Mac OS X系统的木马。

当用户在问题站点上点击图片想浏览视频时,站点会显示一条消息,说用户的QuickTime Player播放器需要更新。这时候木马就会根据用户的电脑配置,自动完成下载和安装。木马程序会以root权限(最高权限)安装,而不必受用户设置的账户密码的限制。

Intego在在线简报里说,“这种木马是DNSChanger的一个变种,它采用了一种奇特的方法,通过scutil指令改变Mac系统的DNS服务器设置(DNS服务器可以在域名和IP地址之间建立联系,根据网站和其他互联网服务的需要把域名转换为IP地址)。一旦这个新的恶意DNS服务器被启用,它会篡改一些网络请求,把用户引到一些钓鱼站点上(例如伪装成eBay,PayPal或一些银行的钓鱼网站),或者干脆转到一个显示色情网站广告的页面。对于第一种情况,用户可能会误认为他们进入了合法的网站而输入账户密码、信用卡号或账户号码,这些个人信息会马上被木马窃取。对于第二种情况,似乎这样做可以增加点击率,从而产生广告收入。”

根据Intego的观察,使用OS X 10.4(Tiger)系统的用户无法看到DNS服务器的变化,但是使用苹果新操作系统OS X 10.5(Leopard)的用户能够在高级网络属性的窗口里看到这种变化。

Intego还说,这种木马还会安装一个具有最高权限的守护程序,这个程序会定期运行,每分钟检查一次DNS服务器,确保恶意DNS服务器始终被使用。

Intego公司在2007年10月31日发布的病毒定义能够解决这个漏洞带来的问题。对于用户而言,避免安装来自色情网站上的软件也有助于防止感染。

现在恶意软件层出不穷,而厂家和安全公司的解决方案往往具有滞后性。为了更好的保护自己的电脑安全,不应仅仅依靠软件自身的更新,养成良好的使用习惯才是应对之道。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 甲骨文数据库有漏洞 2008年一月才会修复 (11-12) · 木马Trojan-PSW.Win32.QQPass.uu分析报告 (11-12)
· HP产品存在 ActiveX 控件远程堆溢出漏洞 (11-12) · HP系统管理主页存在不完整安装升级漏洞 (11-12)
· 苹果iPhone手机高价进英德 预计明年来亚洲 (11-12) · 攻击Mac操作系统的木马程序出现多个变体 (11-12)
· 注意:Net-SNMP GETBULK远程拒绝服务漏洞 (11-12) · Cisco Unified MeetingPlace跨站脚本漏洞 (11-12)
· 网管注意 MySQL服务器程序又现多个服务漏洞 (11-12) · 网管注意 MySQL服务器程序又现多个服务漏洞 (11-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 回顾ERP市场发展经历 提醒CIO选型需理性
· 网银系统拥堵 SOA从治病良方到罪魁祸首
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统