
Sophos 指出,蘋果悄悄強化了 OS X 的惡意程式防護。
其中 OS X 10.6.4 現在針對名為 HellRTS 的木馬程式做出更強的防護。 HellRTS 已被駭客偽裝成 iPhone 軟體開始散佈。
「這隻木馬程式讓駭客得以從你電腦散發垃圾郵件、擷取螢幕畫面、存取你的檔案和 clipboard 等等行為。但我好奇的是蘋果為什麼不在 Mac OS X 10.6.4 的安全公告中發出此項更新。似乎他們不想承認 Mac OS X 有惡意程式威脅。」Sophos 資深技術問 Graham Cluley 在新聞稿中指出。
雖然四月間已有 HellRTS,它甚至是 2004 年木馬的變種,但這是否就代表蘋果作業系統已經正式成為威脅目標了?
去年賽門鐵克預測針對 Mac OS X 而來的惡意程式數量將持續增加。該公司在 2010 年安全趨勢報告中指出:「2009 年更多惡意程式是針對 Mac 和智慧型手機而來,例如 Symbian 手機作業系統遭到『性感太空』傀儡網路攻擊,而 Mac 被 OSX.Iservice 木馬程式攻擊。由於 Mac 和智慧型手機可望在 2010 年愈來愈風行,因此我們預料駭客將會花更多時間來撰寫這些裝置的攻擊程式。」
但如果惡意程式撰寫目的是為了錢財而竊取個人資訊,一般是把資訊賣給他人或利用這些資訊實地取得財物,那市佔率僅有 5% 的作業系統是否真能引起駭客的興趣?
「沒錯,到目前為止,Mac 的惡意程式遠較 Windows 來得少,但並不示我們可以忽視這問題。不幸的是,許多 Mac 用戶對他們電腦上的安全威脅並不太重視,即使蘋果都已開始提供基本防護。蘋果偷偷發佈安全更新,而非告訴大家他的作為,對安全意識的建立助益有限。」
