探索黑客技术攻防,实战研究与安全创新

导航菜单

Flashback木马入侵

在2012年初,最大的恶意软件攻击就已经发生,至少60W毫无安全意识的Mac用户成为肉鸡,甚至其中包括一些有名气的公司。

Flashback木马伪装成Adobe Flash的安装程序,利用Java的一个漏洞去入侵Mac以及MacBooks。

图片1.png

事实上Flashback不可能被如此广泛的传播,Fashback所依赖的Java漏洞早在两个月以前就被Oracle 公司修复了,至少Windows用户是这样的。

Apple之不幸,Mac用户直到6周后才获得修复该漏洞——仅仅是当这个恶意软件影响到Mac成功登上头条,才发布针对Mac Os X用户的补丁。

随后,苹果公司意识到问题的严重性,遂将Java移出了默认安装选项,让它由用户自己决定是否安装。

图片2.png

我们中绝大多数人认为Flashback的不羁的生涯也就结束了——其只有一种堪称皆大欢喜的结局,Flashback被研究人员分析并识别出特征,然后将其灭杀掉!

相关推荐