发现 Mac 特洛伊木马:Boonana/Koobface

已发现一种影响 Mac OS X 用户的特洛伊木马程序,称为“trojan.osx.boonana.a”或“Koobface”。受感染的机器会劫持用户的社交网络帐户,并试图通过发送来自您用户名的垃圾邮件。

到目前为止,该木马已通过 Twitter、Facebook、MySpace 和电子邮件传播。以下是操作方法:

该木马的行为类似于蠕虫,它试图诱使各种社交网络上的用户点击链接。该链接询问“这个视频中是你吗?”并且,如果单击,会将用户转到另一个尝试加载 Java 小程序的网站,为用户提供标准的 Mac OS X Java 安全警报和证书请求。

mac 木马 koobface

如果允许加载 Java 小程序,它会将文件下载到您的本地计算机,然后启动试图传播木马的后台进程。您可以简单地点击“拒绝”以防止任何进一步的麻烦,从而阻止恶意代码的加载。

Intego对该木马的解释如下:

此威胁是 Mac OS X 版本的 Koobface 蠕虫,它是通过恶意 Java 小程序进行的多平台攻击的一部分。恶意软件本身由许多元素组成,为了简化起见,我们将使用“木马”一词来描述它。 (从技术上讲,它作为蠕虫传播,通过特洛伊木马安装,并安装 Rootkit、后门、命令和控制以及其他元素。)

该木马还会影响 Windows 用户。 Mac 和 Windows 用户保护自己免受木马攻击的最简单方法是避免单击来自不受信任来源的可疑链接并拒绝粗略的 Java 小程序。另一种选择是在您的网络浏览器中禁用 Java。

如果您担心自己受到了 Koobface 木马的影响,您可以获取免费的清除工具通过 SecureMac,后者将该风险评为“严重”。目前,下载链接会将您转到 MacScan,但预计会在删除工具发布时发生变化。