安全專家16日警告,一個名為「Leap-A」的程式,可能是第一個專門針對蘋果電腦Mac OS X作業系統進行攻擊的木馬程式。
Leap-A主要透過蘋果的iChat即時訊息軟體散佈。該程式會在每次開啟後,自動以壓縮檔latestpics.tgz的形式,轉寄給受害者的所有聯絡人。使用者必須主動下載這個附加在對話中的惡意程式。下載後,這個可自我執行的檔案會偽裝成一般的影像檔,但必須開啟才會開始執行。賽門鐵克資深經理Dean Turner表示:「它與木馬程式的相同處在於需要使用者互動,並特別利用iChat軟體的通訊錄進行大規模郵寄散佈。蠕蟲的特徵則是一旦系統感染後,它可自行複製。」
根據蘋果電腦的聲明指出,這個被名為「Leap-A」的程式本身不是病毒。它需要使用者下載程式,並執行該檔案。蘋果沒有進一步說明該程式的本質。
這個惡意軟體又名OSX/Oompa-A和Ooompa Loompa Trojan Horse,目前散佈的規模相當有限,McAfee和賽門鐵克均將其列為低風險等級。
Gartner資訊安全集團資深副總Ray Wagner說:「安全威脅不是新聞,重點在於它鎖定OS X,且就我所知,這的確是第一個被發現在外散佈的OS X惡意軟體。」