據(jù)Malwarebytes報(bào)道,臭名昭著的Windows惡意軟件Snake(或者叫Turla、Uroboros)已經(jīng)開始轉(zhuǎn)向Mac平臺(tái)。更新后的代碼讓其偽裝成一個(gè)Adobe Flash安裝器程序,封裝在一個(gè)ZIP壓縮文件中,文件名為“Install Adobe Flash Player.app.zip”。運(yùn)行后,安裝程序?qū)⒏臑?ldquo;Addy Symonds”簽名而不是Adobe。
如果系統(tǒng)Gatekeeper被設(shè)置成允許未簽名App安裝,那么用戶將會(huì)被要求輸入管理員密碼,與Adobe的Flash安裝程序一樣。而該惡意軟件的外觀也設(shè)計(jì)得與Flash安裝器很像。一旦用戶安裝該惡意軟件,很有可能會(huì)給攻擊者打開系統(tǒng)后門,用戶密碼和未加密文件也會(huì)暴露。
因此建議用戶盡量通過(guò)正規(guī)渠道下載Flash播放器,另外也要注意不要下載甚至安裝郵件附件中的Flash安裝器。