日前,国外安全厂商Intego公司在Mac系统上发现了一款新的恶意软件,该软件使用修改后的OPENSSH,通过RSA密钥加密流量与客户端建立连接。
该木马被称为Pintsized,可以发动DDOS攻击,或者也可以用来安装其他的恶意软件,由于通讯是加密的,可以绕过 Gatekeeper,所以如果Mac系统中了该恶意软件,是很难被检测或跟踪到。
Gatekeeper是一种系统级的功能,可帮助保护用户免受木马试图安装恶意软件的应用程序,并验证受信任的应用程序都没有被改变。幸运的是安全公司尚未在网络上发现Pintsized木马的传播。