安全专家16日警告,一个名为「Leap-A」的程序,可能是第一个专门针对苹果计算机Mac OS X操作系统进行攻击的木马程序。
Leap-A主要透过苹果的iChat即时消息软件散布。该程序会在每次开启后,自动以压缩文件latestpics.tgz的形式,转寄给受害者的所有联络人。用户必须主动下载这个附加在对话中的恶意软件。下载后,这个可自我执行的档案会伪装成一般的图像文件,但必须开启才会开始执行。赛门铁克资深经理Dean Turner表示:「它与木马程序的相同处在于需要用户互动,并特别利用iChat软件的通讯簿进行大规模邮寄散布。蠕虫的特征则是一旦系统感染后,它可自行复制。」
根据苹果计算机的声明指出,这个被名为「Leap-A」的程序本身不是病毒。它需要用户下载程序,并执行该档案。苹果没有进一步说明该程序的本质。
这个恶意软件又名OSX/Oompa-A和Ooompa Loompa Trojan Horse,目前散布的规模相当有限,McAfee和赛门铁克均将其列为低风险等级。
Gartner信息安全集团资深副总Ray Wagner说:「安全威胁不是新闻,重点在于它锁定OS X,且就我所知,这的确是第一个被发现在外散布的OS X恶意软件。」