一直以来,“苹果不怕病毒”的宣传语吸引了很多消费者的青睐。在购买苹果电脑时,导购通常都会叮嘱:无需安装杀毒软件,苹果系统的更新速度远比病毒更新速度快。但是,日前,有媒体报道称,自今年3月末以来,由于苹果的反应迟钝,导致大量MacOSX用户被Flashback病毒感染。
自今年3月末以来,全球有超过60万台Mac被Flashback病毒感染。4月4日,鲜为人知的俄罗斯杀毒软件公司DoctorWeb公布了这次攻击的详细信息:主要感染对象位于美国,其中还有几百台Mac来自苹果总部所在地——加州帕罗奥尔托。这表明,在这家全球市值最高的公司内部,一些员工可能也已中招。一直以来,苹果系统的安全风险都低于Windows,但这一飞来横祸却打破了很多果粉的安全感。
赛门铁克安全响应小组运营经理利亚姆·奥莫舒表示,Flashback的代码源自去年出现的一组密码窃取程序。被感染的电脑可能会遭遇信息被盗和欺诈。DoctorWeb称,这种病毒还可以改变谷歌搜索结果,用垃圾链接代替真实结果。
由此可见,尽管MacOSX是一个安全性非常高的操作系统,但随着针对该系统的攻击事件越来越多,做好防范措施才能避免成为恶意攻击的受害者。在此,卡巴斯基实验室安全专家CostinRaiu向用户推荐了10个提升Mac系统安全的妙招:
对于日常使用的计算机,创建并使用非管理员账户;使用包含沙盒功能的浏览器,记录并及时修复安全问题;卸载独立的FlashPlayer;解决Java的安全问题。开启软件更新功能,一旦系统和软件提示有更新,及时进行更新和漏洞修补;使用密码管理器应对钓鱼攻击;不使用时,关闭IPv6、AirPort和蓝牙;启用全盘加密(MacOSX10.7版本以上)或FileVault;升级AdobeReader到“第10版”或更高;安装可靠的安全解决方案。
最后,卡巴斯基实验室相关负责人还表示,MacOSX用户不必由于遭受攻击,对该系统感到失望。如果用户遵循上述的安全建议,及时进行系统更新和软件更新,并且保持较高的安全警惕性,其被攻击的风险将大大降低。
●安全播报
警惕功能强大的
盗号木马
很多恶意程序会协同工作,各自分工完成不同的功能,原因之一是尽量减小恶意软件的体积,以免被用户或反病毒软件所察觉。但是,也有部分恶意程序的体积较小,但是功能却十分完善。这类恶意软件不管在编程技术还是功能方面,都非常突出,而且不易被检测,危害较强。
卡巴斯基实验室最近新截获到一种最新的盗号木马变种,名为Trojan-GameThief.Win32.Magania.dbtv。该木马虽然体积仅有126464字节,但功能却颇为强大。一旦进入系统,该木马会将自身拷贝到临时文件夹下,并通过修改注册表,实现自动启动。并且会试图突破计算机上的安全保护系统,伺机盗取用户计算机上的多种网络游戏账号密码信息并发送给黑客。此外,该木马的传播性非常强。它会将自身拷贝至计算机所有盘符以及网络驱动器和移动存储介质上,并设置为隐藏、只读和系统属性,创建autorun.inf文件。一旦用户双击盘符,就会运行该木马。
卡巴斯基安全专家提醒广大用户,保持反病毒数据库更新即可有效拦截此木马对于来源不明的文件,不要轻易打开,以免感染恶意程序造成损失。