央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 新聞臺 > 新聞中心 >

Java惡意軟體出現新變種 攻擊手法略有不同

發佈時間:2012年07月14日 11:24 | 進入復興論壇 | 來源:新浪科技 | 手機看視頻


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1
壟!-- /8962/web_cntv/dicengye_huazhonghua01 -->

更多 今日話題

壟!-- /8962/web_cntv/dicengye_huazhonghua02 -->

更多 24小時排行榜

壟!-- /8962/web_cntv/dicengye_huazhonghua03 -->

  北京時間7月14日上午消息,據美國科技資訊網站CNET報道,本週早些時候,安全廠商F-Secure發現了一種基於Web的惡意軟體攻擊新手段,這種攻擊手段利用Java程序識別專門針對於操作平臺的惡意軟體二進制文件,然後發佈至OS X、Windows和Linux等操作系統。

  在F-Secure最初的發現中,面向OS X發佈的惡意軟體是一個PowerPC二進制文件,令OS X無法在許多采用Snow Leopard和Lion等系統的Mac機上運營。但現在F-Secure發現該Java惡意軟體出現了一個新變種,而這個變種此次成了一個x86二進制文件。它的工作機制基本上與F-Secure最初發現的一樣。正如之前發現的結果,用戶在訪問運行小Java程序的釣魚式網站時,惡意軟體就會安裝到他們的電腦上。

  這個小Java程序會檢查用戶正在使用平臺的系統,接著通過OS X的8080端口、Linux的8081和Windows的443端口(最初則是利用Windows的8082端口)與遠程服務器建立聯絡,下載特定操作平臺的惡意軟體二進制文件。這個二進制文件會在系統建立後門,從而讓攻擊者可以遠程訪問。

  整體而言,這個新變種的攻擊策略與之前相比沒有什麼變化,但手法稍有不同。在本週早些時候發現的攻擊中,受害者下載的二進制文件必須繼續下載更多的東西才能正常工作,但在最新發現中,這些步驟被一起打包,因此一旦用戶下載了這個二進制文件,它就能立刻發揮後門的作用。

  這樣一來,這個惡意軟體感染更多Mac系統的幾率便會增大,但總體而言Mac機用戶面臨的威脅仍然相對較低。由於蘋果已經從OS X in Lion中移除了Java程序,所以這些用戶不會受到這個惡意軟體的影響。

  此外,在蘋果對Java的最新升級中,它執行了自動禁用機制,一旦某個Java互聯網插件在30天內沒有使用,就會被關閉。因此,除非用戶經常使用Java,否則的話,即便碰巧運行了這個惡意軟體,他們也會收到提醒,稱一個Java程序正在其電腦上運行。

  F-Secure指出,儘管這種威脅對大多數用戶而言相對較低,但用於發佈這個惡意軟體的服務器不同於之前發現的服務器,且可能還涉及更多的服務器。也就是説,即便惡意軟體的威脅有可能會增大,不過暫時尚未對用戶構成太大的威脅,而安全廠商會密切關注。(清辰)

熱詞:

  • 惡意軟體
  • Java程序
  • 新變種
  • 二進制
  • 攻擊策略
  • 攻擊手段
  • OS
  • F-Secure
  • 服務器
  • 端口