網易科技訊 5月1日消息,據美國國際數據公司IDG報道,美國軟件公司賽門鐵克(Symantec)今日表示,襲擊蘋果電腦的Flashback惡意軟件可為該軟件編寫者們創造每天1萬美元的收益。1 X+ Z6 I1 P/ u4 S; o, @, C9 H
, \* v; E: ~8 |3 H" U$ V: k2 w
軟件編寫者們反向編製了一款名為「Flashback.K.」的軟件,據稱,該軟件剝奪了Google的廣告收益。相信Flashback惡意軟件堪稱迄今最大規模向蘋果系統開炮的軟件戰役了。
0 b( O% |4 b1 Z( a3 ~9 }
6 W& G+ q- L+ q4 ^; c 「Flashback惡意軟件的矛頭直指Google搜索查詢,通過搜索查詢功能,該軟件會將用戶導入另外一個攻擊者選定的頁面,而他們就從點擊率中牟利。」據賽門鐵克發佈的一則Blog報道。
; c; Y# q& B4 ^0 e9 Y# l, V% W! _6 B4 D( z- Q
當用戶使用被感染過的電腦點擊Google發佈的廣告時,Flashback會對用戶請求進行分析,並找到願意付費的網站作為替換。
( d7 [$ y, J& M
7 Q$ Z0 H+ s8 ^ Flashback甚至使用經過特殊編寫的用戶代理字符串,其中包含有關電腦接入網站的信息,「通過無法識別的代理阻止未知方調查其URL地址,」賽門鐵克的Blog中寫道。& z* i; K6 _ G# X2 [ A8 g
) a* c! Y6 \. F, O; U* o 調查過程中,公司觀察當用戶點擊玩具廣告時會出現何種結果。發現當用戶點擊一則價值0.8美元的廣告時,被惡意軟件導入到了另外一個網站。
8 X4 H8 b$ o4 F2 ^) x' b J' H/ n; p( p
「最終結果就是Google會損失大量廣告收入,而Flashback編寫團伙則會賺得盆滿缽滿,」賽門鐵克在Blog中寫道。由於Flashback惡意軟件已感染了數十萬用戶,「這一大量數據會令軟件編寫者們每天的收益劇增至1萬美元,」賽門鐵克的Blog中寫道。
# x D( T% `8 |8 @
4 D( F I1 t* k0 H 通過Java一個關鍵性漏洞,Flashback成功感染了蘋果電腦,雖然在Flashback惡意程序曝光七周後,蘋果於四月早期便修補了該漏洞。在這期間,被感染的電腦數目達到80萬台,之後,蘋果於4月13日發佈了Flashback惡意軟件的清除工具。 |
|