?2月份出现了两个令Mac用户大为震惊的病毒。《商业周刊》对这两个病毒进行了解析,并指出,Mac作为电脑“伊甸园”的日子很难长久:
多年来,苹果Mac机的用户一直生活在一个电脑版的“伊甸园”里,他们无需担心病毒、木马,还有其他整日困扰Windows用户的恶意程序。
这种黄金时光到头了吗?本月中旬,两个恶意软件突然现身Mac电脑。虽然和其他Windows上的病毒相比,它们的威胁并不大,但这似乎意味着更令人不安的日子在前头。也许是开始启用英特尔处理器的Mac机越来越引人注目了。
以下是我们对这些Mac病毒的分析:
这两个恶意软件采取了什么形式?
一个名为Leap-A的恶意软件其实是一个木马,它伪装成新版Mac OS操作系统的一个Jpeg图片。一旦被下载并打开,它将会象蠕虫一样克隆自己,并传输给iChat软件上的好友。
iChat是Mac机上比较流行的一款即时通信软件,可以和美国在线的AIM互通。这个木马的另外一个名字是Oomp-A,或是Oompa Loompa木马,这些文件会检查一个名叫“oompa”的属性,“oompa”显然是好莱坞影片《查理和巧克力工厂》中的工人名字。
这款病毒的威胁如何?
不是很严重。赛门铁克公司安全响应部门的负责人David Cole说,除了复制自身外,它没有太大的影响。Cole说:“这是一种非常普通的木马,如果出现在Windows平台上,我们甚至懒得谈论它。此外,它对出现在好友清单中的Windows用户也没有任何危险。”
它传播的有多远?
赛门铁克表示这个木马只影响到不多的用户,可能有几百人。
我如何防止这个病毒?
苹果公司支出了招数:“请从可信任的网站下载软件,比如知名的软件公司、零售商、或是其他的发行商。此外建议用户在安装软件之前用杀毒软件进行扫毒。”
另外一个病毒呢?
第二个针对Mac机的病毒名叫OSX.Inqtana.A。一旦被下载到一个目标Mac机上,他将会通过电脑的蓝牙无线连接克隆自己。现在,很多Mac电脑都已经内置了蓝牙无线功能,以连接耳麦、打印机或是其他设备。
它是大问题吗?
这款蠕虫的传播受到多个因素的限制。首先,被感染的第二台电脑必须在第一台电脑的蓝牙传输距离内,一般是一个屋子的距离。此外,它利用的漏洞已经被公开了8个月时间。
如何防止它?
苹果公司发言人表示,这个漏洞早已在2005年6月份发布的安全更新包中得到修补。Mac机用户如果一直打开了Mac OS X的“软件更新”功能,则无需担心感染上这个病毒。不过,赛门铁克的Cole说:“不是所有的Mac用户都会这么做,不过,这个病毒没有能够造成损失的利器。”
这两个病毒互有联系吗?
可能没有。它们看上去是由不同的人在相同的时间编写完成的。
两个病毒的涌现对Mac用户意味着什么? 无需担心恶意软件的日子是否已经终结?
这些病毒表明,一些人正在编写恶意程序进攻Mac机的新领地。到目前为止,他们的工作并没有成功,也没有对Mac用户造成太大的麻烦。
一般来说,Mac机在历史上很少受到病毒、木马和其他恶意程序的袭击。不过,要知道“伊甸园”也不是永恒的。
?