据悉,本周早些时辰奥斯陆自由论坛发现了最新的Mac歹意软件。电脑安然研究员Jacob Appelbaum发现了这款被称为OSX/KitM.A的歹意软件。
歹意软件是一款被称为macs.app的后门利用,可以在登岸时主动开启,并且会捕获屏幕截图,这些截图会主动保留在用户Home文件夹的MacApp文件夹中。今朝两个号令和节制办事器,别离在securitytable.org和docsforum.info与歹意软件有关,不外这两个网站一个不工作,一个避免公共拜候。
有趣的是,这款歹意软件竟然有苹果开辟者ID的签名,签名系统就是为了不歹意软件的安装。苹果新加进的Gatekeeper功能会主动掩蔽没有开辟者签名的利用。为这款歹意软件签名的开辟者是Rajender Kumar,这仿佛是专门为绕过苹果Gatekeeper机制申请的ID。
今朝歹意软件的泉源正在查询拜访当中,不外看起来并没有被遍及传播,并且用户只需要从开机启动中将macs.app移除便可以避免歹意软件运行。苹果凡是会很快对歹意软件做出反应,并且会停用开辟者ID来避免歹意软件进一步传播。