国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 移動安全 >

假冒殺毒軟件在Mac OSX系統(tǒng)上的感染過程

時間:2013-03-11 15:12來源: 點擊:
多年來,假防病毒軟件FAKEAV變種一直是Windows平臺的困擾。假的病毒掃瞄操作結(jié)束之后,就會顯示用戶的Mac計算機遭到哪些病毒感染。 假冒殺毒軟件在Mac OSX系統(tǒng)上的感染過程
Tags安全講堂(78)MAC(4)  

  多年來,假防軟件FAKEAV變種一直是Windows平臺的困擾。但最近,該惡意軟件也開始轉(zhuǎn)戰(zhàn) X平臺。就像Windows平臺的假防病毒軟件FAKEAV變種一樣,Mac平臺的假防病毒軟件最常利用的感染途徑同樣也是毒化的關(guān)鍵詞。

  舉例來說,以下就是一個遭到毒化的搜索結(jié)果:

  如果在Mac計算機上點選該鏈接,用戶將被連到下列網(wǎng)頁:

  單擊上圖中的OK按鈕,就會出現(xiàn)一個看似在幫系統(tǒng)掃瞄病毒的界面。

  假的病毒掃瞄操作結(jié)束之后,就會顯示用戶的Mac計算機遭到哪些病毒感染。

  您或許已經(jīng)注意到,這個界面與Mac OS X Finder程序長得非常神似,而Windows版的假防病毒軟件FAKEAV所顯示的掃瞄界面也長得很像Windows資源管理器。

  無論是單擊Remove all(全部移除)或該網(wǎng)頁的任何一部分,都會進(jìn)一步下載anti-malware.zip文件。這個.ZIP文件內(nèi)含一個安裝程序文件(.pkg),一旦執(zhí)行,就會在系統(tǒng)的Applications(應(yīng)用程序)文件夾中安裝并啟動一個文件下載程序。這個下載程序最終將下載FAKEAV應(yīng)用程序本尊。

  假防病毒軟件所做的第一件事就是顯示下列加載畫面:

  接著,假防病毒軟件FAKEAV應(yīng)用程序會顯示下列界面來嚇唬用戶:

  Object/File(感染的對象/文件)一欄顯示的是“[”,而且Trojan(程序)這個字也拼錯了。不過,畫面右上角的紅色警告信息看起來還挺嚇人的,所以或許還可以騙過別人。

  一旦用戶因為慌張而按下Cleanup(清除)按鈕,F(xiàn)AKEAV應(yīng)用程序就會提醒用戶,目前的版本是“未注冊版本”。

  單擊Register(注冊)按鈕就會顯示一個可以讓用戶輸入序號的畫面。

  為了方便沒有序號的用戶,旁邊還有一個Buy(購買)按鈕,做得真是唯妙唯肖。點一下這個按鈕就會出現(xiàn)下列購買頁面:

  這個頁面還列出了幾種軟件授權(quán)選項,而且“終生授權(quán)”的價格還真的是超級誘人!最重要的是,這一頁會要求用戶輸入信用卡信息。

  還有什么比讓用戶自己輸入信用卡數(shù)據(jù)更容易盜用您信用卡的方法。只要是用戶在這個界面上輸入的信用卡數(shù)據(jù),就等于將這些信息雙手奉上交給歹徒。而一旦交出信用卡數(shù)據(jù),信用卡遭到盜刷將是遲早的事。更悲慘的是,用戶根本沒買到任何防病毒軟件,因為這些正是所謂的假防病毒軟件惡意軟件變種。

------分隔線----------------------------

推薦內(nèi)容