`
xitong
  • 浏览: 6198096 次
文章分类
社区版块
存档分类
最新评论

闪回木马依旧活跃

 
阅读更多

我周边的好多人都不愿意再提闪回的事情了,似乎这件事情已经过去了。他们的做法基于各种心理,不便一一解析。不过事情并没有遂人愿,正如当我问一个同事时他的反应一样:它还没完没了了?


最近,在媒体的大力宣传下,世界吃惊于闪回木马的诡异和迅猛,Mac业界也迅速反映,Apple以及各个安全企业都相继推出了各自的杀毒工具,按说被闪回木马感染的电脑数目应该会迅速下降,然而事实并非如此,这多少令人感觉有点诡异。


并没有下降多少

虽然在上个星期早些时候,Kaspersky曾经宣布被感染数已经迅速下降到了30,000。但是最先公布全世界感染数的Dr. Web公司却不认同,在上个星期5,他们更新了自己的图标,该图标显示,目前的感染数依旧很高,在56.67万之多,相比最高的67.3万略有下降。

他们彼此间矛盾的观点,在安全企业之间引起了争议,不过目前为止,Symantec承认并修改了它之前公布的数目,早些时候他们曾说在14万左右,现在承认大概是那个数的4倍,与Dr. Web的相当接近。所以相比较最高的67万,并没有下降多少。请参考Dr. Web在4月20日发布的图表:



持续一段时间

目前为止,这些安全公司认为,还是最终用户对Mac电脑安全的信任依旧,很多人不去软件更新,甚至懒得去下载/运行一次查杀软件。至于,是不是这个木马的所有秘密都已经被他们发现并完全在他们的掌握之中,这似乎依然是个疑问,那么持续不下的僵尸网络的存在,是不是也与技术不完善相关呢?这个问题,我们无法从安全公司方面得到任何官方答案,不过从他们对技术细节的逐步披露方面看,对该木马的理解还在逐步深入中。所以,基于上面两个方面的考虑,虽然IT业界作出了自己的及时反映,但是与闪回的战斗可能还会持续一段时间。


身世之谜

以前有好多有关黑客被逮捕的消息,也不乏制造电脑病毒者被罚款等等处罚先例,尤其是那些著名的案例的主角,在历史中-无论是正史还是野-也总会有那么一段记录。这次闪回的广泛传播,虽然在总感染数量上,与Windows系统曾经的“辉煌”记录相比,少之又少,不过Mac电脑的市场占有率为8%,而Windows的有85%之多,同样的感染比率,如果在Windows系统上发生,会有710多万的感染总数,而比较当初Windows中最大爆发的Conficker有将近900万被感染,相当的接近。所以说,它的爆发也是不可忽视的。

木马出身目前来说还是个迷,不过最近有人发现可能是与Wordpress的用户相关,Wordpress用户可能安装了额外的工具包,甚至是使用了有安全漏洞容易被侵袭旧版。随着研究的进步,他的身世之谜也会被揭开。


杀掉它

该木马和其它的木马一样,可能偷窃你的电脑上的,所有Mac电脑用户都需要立刻进行电脑更新,并下载和运行闪回木马的查杀工具,Apple的官方工具在这里可以找到。


Ref:

Flashback Cleanup Still Underway—Approximately 140,000 Infections

Doctor Web doesn't register significant decrease in BackDoor.Flashback.39 bot number

Antivirus Researchers Confirm: Flashback Still Infects More Than 500,000 Macs

Mac Flashback Attack Began With Wordpress Blogs

Flashback botnet not shrinking, huge numbers of Macs still infected






分享到:
评论

相关推荐

    木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫

    木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫...

    木马专杀。各种木马专杀

    木马专杀。各种木马专杀木马专杀。各种木马专杀木马专杀。各种木马专杀木马专杀。各种木马专杀木马专杀。各种木马专杀

    木马端口查看木马端口查看

    木马端口查看木马端口查看木马端口查看木马端口查看木马端口查看木马端口查看木马端口查看木马端口查看木马端口查看木马端口查看木马端口查看木马端口查看

    木马查杀工具 木马木马

    一个金山公司的木马查杀工具! 阿斯顿爱上大

    木马克星黑客杀木马工具

    木马克星黑客杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马,保证查杀传奇密码偷窃木马,oicq类寄生木马,冰河类文件关联木马,密码解霸,奇迹射手等...都需要Iparmor 确认,不仅可以查杀木马,更可以反查黑客密码.

    木马100%准确查杀木马100%准确查木马木马100%准确查杀木马100%准确查木马

    木马100%准确查杀木马100%准确查木马木马100%准确查杀木马100%

    木马 病毒 预防 清除 删除

    什么是木马病毒(Trojan) 木马病毒的原理 木马病毒的特征 木马病毒的发展 木马病毒的种类 1. 网络游戏木马 2. 网银木马 3. 即时通讯软件木马 4. 网页点击类木马 5. 下载类木马 6. 代理类木马 木马病毒的危害 ...

    木马端口封杀木马端口封杀

    木马端口封杀木马端口封杀木马端口封杀木马端口封杀

    木马专杀工具-木马克星

    木马专杀,免费30天,好用。请你试试吧。

    主流木马技术分析及攻防研究

    对当前主流的木马技术原理进行了深入的剖析,对主流木马的基本功能、隐藏机制和传播途径进行了研究,对 主流木马使用的两种技术API HOOK技术和SPI技术进行了细致地分析,根据新型木马实现隐藏的机制,提出了相关 检测和...

    快速清除木马病毒快速清除木马病毒

    快速清除木马病毒快速清除木马病毒快速清除木马病毒

    javascript木马,iframe木马清理工具

    服务器上javascript木马,iframe木马清理工具,用后删除

    木马克星2008 木马克星可以查杀8122种国际木马

    木马克星乃本站原创反黑客-杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马,保证查杀传奇密码偷窃木马,oicq类寄生木马,冰河类文件关联木马,密码解...都需要Iparmor 确认,不仅可以查杀木马,更可以反查黑客密码.

    特种木马防御与检测技术研究pdf

    特种木马防御与检测技术研究》以作者近几年的研究经历为基础,系统介绍了木马检测与防护的关键技术。内容涵盖木马行为的基本理论、木马基本特征、木马检测与防护各阶段的关键技术。 《特种木马防御与检测技术研究》...

    木马常见植入技术大剖析

    首先介绍了木马的定义,概括了木马的特征——隐蔽性、欺骗性、自启动性和自动恢复性,并简单介绍了木马的结构和功能。随后,从缓冲区溢出、网站挂马、电子邮件、QQ传播等方面介绍了木马的植入技术,重点从通信隐藏、进程...

    木马原理与现状+毕业论文

    第一章 木马概述 - 4 - 1.1“木马”名称的由来 - 4 - 1.2木马病毒发展史 - 4 - 1.2.1第一代木马 :伪装型病毒 - 4 - 1.2.2第二代木马 :AIDS型木马 - 4 - 1.2.3第三代木马:网络传播性木马 - 5 - 1.3研究木马...

    asp木马检测器asp木马检测器

    asp木马检测器asp木马检测器asp木马检测器

    木马克星 专业清除各种木马

    该软件是动态监视网络与静态特征字扫描的完美结合,可以查杀3759种国际木马,保证查杀:冰河所有版本,黑洞2001所有版本等等国产木马,挑战安全极限,杀尽天下木马!

    网站木马清理专家V1.3 全功能免费版

    网站木马清专家是一款针对网页木马及网站挂马进行查杀与防御的服务器应用软件。软件通过两个步骤可有较提高网站的安全性和稳定性。 首先是查杀木马部份,这一部份可以对服务器上已有的网页木马和被挂马的网站进行...

    360顽固木马杀毒360顽固木马杀毒

    360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒360顽固木马杀毒

Global site tag (gtag.js) - Google Analytics