據(jù)悉,本周早些時(shí)辰奧斯陸自由論壇發(fā)現(xiàn)了最新的Mac歹意軟件。電腦安然研究員Jacob Appelbaum發(fā)現(xiàn)了這款被稱為OSX/KitM.A的歹意軟件。

歹意軟件是一款被稱為macs.app的后門利用,可以在登岸時(shí)主動(dòng)開啟,并且會(huì)捕獲屏幕截圖,這些截圖會(huì)主動(dòng)保留在用戶Home文件夾的MacApp文件夾中。今朝兩個(gè)號(hào)令和節(jié)制辦事器,別離在securitytable.org和docsforum.info與歹意軟件有關(guān),不外這兩個(gè)網(wǎng)站一個(gè)不工作,一個(gè)避免公共拜候。
有趣的是,這款歹意軟件竟然有蘋果開辟者ID的簽名,簽名系統(tǒng)就是為了不歹意軟件的安裝。蘋果新加進(jìn)的Gatekeeper功能會(huì)主動(dòng)掩蔽沒有開辟者簽名的利用。為這款歹意軟件簽名的開辟者是Rajender Kumar,這仿佛是專門為繞過蘋果Gatekeeper機(jī)制申請(qǐng)的ID。
今朝歹意軟件的泉源正在查詢拜訪當(dāng)中,不外看起來并沒有被遍及傳播,并且用戶只需要從開機(jī)啟動(dòng)中將macs.app移除便可以避免歹意軟件運(yùn)行。蘋果凡是會(huì)很快對(duì)歹意軟件做出反應(yīng),并且會(huì)停用開辟者ID來避免歹意軟件進(jìn)一步傳播。