Mac用户再遭攻击:Adobe 软件更新被山寨

如果要问有什么软件的更新频率是最高的,那么来自Adobe 的Flash Player 应该可以排得上号。所以,我们每过几天会在自己的电脑上看到Flash Player 软件更新提醒这已经不是什么新鲜事。也许正是因为Flash Player 的更新频率高,用户有可能会在更新时忽略其“身份验证”,也就是说可能会安装到一个山寨的更新版本。

  Flash Player

安全机构Intego近日在一份报告中指出,已经有多名用户的Mac电脑因为安装了山寨的Flash Player 软件更新而遭到感染。通常来讲,这些伪装成正版的软件升级包文件名都带有“.pkg”的后缀,而且还带有合格的开发者ID验证。也就是说,苹果自家的Gatekeeper 安全保护系统也会认为用户安装的软件更新是可以信任的。

这样一来,受影响的用户就会在他们的Mac 电脑上发现各种各样的隐匿垃圾程序(PUP)。到目前为止,Intego 发现会伪装成Adobe Flash 更新的软件包括MegaBackup、ZipCloud、MacKeeper 等等。不久之前,安全研究人员还在Mac 平台上发现了一种恶意攻击的新形式,用户在输错网址时也有可能会中招。

随着Mac 用户数量在不断增加,我们现在看到OS X 遭到攻击的次数也越来越多。不知道在今年的WWDC 大会上,下一代OS X 会带来什么样的重大安全更新?



本文转自d1net(转载)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值