数据安全防护商赛门铁克(Symantec)与F-Secure 17日表示,新发现的计算机蠕虫「Inqtana」正藉由苹果的蓝芽软件进行扩散。苹果已在其2005-006更新中,修补该安全漏洞。
日前Mac OS X才出现第一个木马程序,但安全专家随即又指出,该系统八个月前被发现的一个漏洞,已被一只新的蠕虫锁定。这只蠕虫企图利用蓝芽进行散布。赛门铁克表示,计算机一旦被感染,蠕虫就会搜寻其它可用的蓝芽装置,然后自动传送。
两家安全公司表示,「Inqtana」是一只概念验证蠕虫,也就是攻击程序的范例,但通常不会感染太多。目前Inqtana并未实际影响Mac用户。F-Secure也指出,该蠕虫仅针对一周以内的固定地址进行扩散。该公司表示:「Inqtana所能造成的威胁十分有限。」
不过,赛门铁克安全反应资深主任Vincent Weafer仍提出警告,他表示,两天内出现两个针对Mac OS X的恶意软件,可能代表某种趋势的开始。他说:「我们曾经猜测攻击者会把注意力转往其他平台,而本周接连两个锁定Macintosh OS X的恶意软件,显示出这股新兴的趋势。」
Weafer表示:「虽然这只蠕虫的功能并不完整,其原始码可轻松被未来的攻击者修改,以制造损害。」上周四(16日)发现的Leap木马程序也锁定OS X。赛门铁克表示,这两个有害程序应是同时间制作,两者并无关联。