Mac OS X: 安全警告,病毒就在你身边

时间:2023-01-31 22:44:01

Mac OS X: 安全警告, 病毒就在你身边

      Mac系统提供安全和隐私软件的厂商Intego本周二警告说,一些Mac软件含有间谍软件,并已经取得了存在该间谍软件的软件列表. 但是同时,Mac知情人士说,Mac机器不是没有病毒,只是很少不被人所注意吧了.


      2 010年06月01日消息,为Mac系统提供安全和隐私软件的厂商Intego于6月1日周二警示说,一些Mac软件含有间谍软件,这种被称作OSX/OpinionSpy的间谍软件,被安装在一些免费软件和屏幕保护程序中,并被诸多网站转载。它是2008年出现的Windows间谍软件的变种。OS X/Opinion Spy进程以root身份运行,在8254端口打开http后门,扫描所有本地和网络驱动卷,向Safari,Firefox以及iChat中注入恶意代码(他只在内存中注入,而不是在程序的文件中,所以很难发现),窃取包含电子邮件地址等加密数据以及用户名,密码,信用卡号码等个人数据,并把数据发向远程服务器,他还可以分析网络传输的数据报,搜集LAN内部其他机器的数据等。

      O SX/OpinionSpy可以自动升级并通过Mac OS自启动,即使卸载宿主程序,它依然可以通过系统的服务程序激活。

Mac OS X: 安全警告,病毒就在你身边

      目前为止,Intego发现一些由7art-screensavers公司(http://7art-screensavers.com )制作的屏保程序含有该间谍软件,这些病幕保护程序如下:

  • Secret Land ScreenSaver v.2.8
  • Color Therapy Clock ScreenSaver v.2.8
  • 7art Foliage Clock ScreenSaver v.2.8
  • Nature Harmony Clock ScreenSaver v.2.8
  • Fiesta Clock ScreenSaver v.2.8
  • Fractal Sun Clock ScreenSaver v.2.8
  • Full Moon Clock ScreenSaver v.2.8
  • Sky Flight Clock ScreenSaver v.2.8
  • Sunny Bubbles Clock ScreenSaver v.2.9
  • Everlasting Flowering Clock ScreenSaver v.2.8
  • Magic Forest Clock ScreenSaver v.2.8
  • Freezelight Clock ScreenSaver v.2.9
  • Precious Stone Clock ScreenSaver v.2.8
  • Silver Snow Clock ScreenSaver v.2.8
  • Water Color Clock ScreenSaver v.2.8
  • Love Dance Clock ScreenSaver v.2.8
  • Galaxy Rhythm Clock ScreenSaver v.2.8
  • 7art Eternal Love Clock ScreenSaver v.2.8
  • Fire Element Clock ScreenSaver v.2.8
  • Water Element Clock ScreenSaver v.2.8
  • Emerald Clock ScreenSaver v.2.8
  • Radiating Clock ScreenSaver v.2.8
  • Rocket Clock ScreenSaver v.2.8
  • Serenity Clock ScreenSaver v.2.8
  • Gravity Free Clock ScreenSaver v.2.8
  • Crystal Clock ScreenSaver v.2.6
  • One World Clock ScreenSaver v.2.8
  • Sky Watch ScreenSaver v.2.8
  • Lighthouse Clock ScreenSaver v.2.8

以及一个应用程序:

 

      是同时Mac资深人士认为,其实这并不是第一次在Mac系统中发现此类间谍软件,只不过是不被广泛注意吧了。目前来说在Mac世界里,面对此种安全问题,不是没有,但要比在Windows里面要少的很多很多。不过随着Mac系统越来越普及,这种问题肯定会变得普遍,只不过目前来说,绝大多数情况还是安全的。另外用户的使用习惯也是一个需要注意的方面,因为再安全的系统,用户使用不当,同样还是要被hacker盯上。再说也没有绝对安全的系统。

 


Tony Liu, Calgary

June 1, 2010