当前位置:主页>资 讯>安全动态>

深度剖析Mac OS X Flashfake恶意软件

2012年4月,卡巴斯基实验室安全专家发表了一篇题为《Flashfake恶意软件的解剖:第一部分》的文章,详细分析了这款针对Mac OS X的恶意软件的感染手段和传播机制。通过分析,还原了Flashfake(又名Flashback)在今年4月底造成全球748,000台Mac OS X计算机受感染的过程。据了解,这款恶意软件能够劫持受感染计算机上的搜索结果,用来实施点击诈骗。

  近日,卡巴斯基实验室的安全专家发布了《Flashfake恶意软件的解剖:第二部分》,详细分析了该恶意软件的附加功能,并对Flashfake背后的网络罪犯所采用的技术手段进行了深度分析,揭示出其通过点击诈骗获取钱财的事实。

  Flashfake恶意程序由多个组件构成,能够将恶意代码注入到受感染计算机的浏览器中。一旦恶意代码被注入,会让受感染计算机自动连接活动的Flashfake命令控制服务器(C&C)。当受害用户使用Google搜索引擎浏览网页时,页面中的合法广告和链接会被Flashfake命令控制中心的诈骗广告和链接所取代。网络罪犯会欺骗受害用户点击其中的诈骗广告和链接赚取钱财。

  2012年3月,Flashfake幕后的开发人员创建了一个包含更多功能的新版动态库文件。值得注意的是,其中还包括一种新的利用Twitter搜索Flashfake命令控制服务器的手段以及一种假冒的Firefox浏览器插件。这款恶意插件会伪装成Adobe Flash Player插件,但功能确是同命令控制服务器进行通讯,实施点击诈骗。

  卡巴斯基实验室全球分析和研究团队总监Costin Raiu解释:“Flashfake是目前Mac OS X平台下传播最为广泛的恶意程序。这次大规模感染事件表明,Mac OS X平台已经明确地成为网络罪犯的攻击目标。网络罪犯不仅提升了攻击手段,充分利用零日漏洞进行攻击,还开发出具有抵抗性的恶意程序。Flashfake会检查计算机上的反病毒解决方案,还集成了自我保护手段,采用加密连接同命令控制服务器进行通讯。此外,该恶意软件采用了Twitter和Firefox插件等附加功能,同样显示出网络罪犯为了提高这款恶意软件的传播范围和效率,不惜花费大量时间和精力对其进行改进。”

  虽然到4月底,Flashfake恶意软件已经感染了超过748,000台Mac OS X计算机,但其组成的僵尸网络规模已经显著变小。到5月,活动的僵尸计算机数量约为112,528台。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部