ویروس Flashback که حدود یکماه قبل با سوء استفاده از یک نقطه ضعف در نرم افزار Java بین کاربران Apple Mac شیوع پیدا کرد، همچنان به یکه تازی خود ادامه می دهد و برخلاف آمارهایی که هفته گذشته منتشر شد، تعداد کامپیوترهای آلوده به ویروس Flashback کاهش نیافته است.
خبر بدتر اینکه، در هفته گذشته، گونه جدید دیگری از ویروس Flashback کشف شد که بسیار زیرک تر از گونه های فعلی است و کاملاً بدون نیاز به دخالت کاربر، کامپیوتر را آلوده می سازد. این گونه جدید، فایل های مخرب خود را در هر بار آلودگی، در محل های مختلف و با نام های مختلف ایجاد و ذخیره می کند تا شناسایی و پاکسازی آن دشوارتر باشد.
بررسی های دقیق تر طی چند هفته گذشته نشان می دهد که انتشار ویروس Flashback از طریق هزاران سایت و وبلاگ آلوده ای صورت گرفته که تحت نرم افزار WordPress کار می کنند. نرم افزار WordPress یک نرم افزار رایج و شناخته شده برای راه اندازی وبلاگ های شخصی و سازمانی است که متاسفانه در ماههای اخیر شاهد شناسایی حفره های امنیتی متعددی در آن بوده ایم که به طور گسترده توسط نفوذگران مورد سوء استفاده قرار گرفته اند.
استمرار و گسترش آلودگی ویروس Flashback در بین کاربران Apple Mac این نظریه را مطرح کرده که نویسندگان و گردانندگان این ویروس، از این راه کسب درآمد می کنند و به همین دلیل حاضر هستند که دائماً گونه های جدید برای فرار از دست ابزارهای امنیتی تهیه و منتشر کنند. بر روی کامپیوترهای آلوده به ویروس Flashback، کاربران ناخواسته به سایت های تبلیغاتی هدایت می شوند. سایت هایی که در مقابل کلیک کردن بر روی آنها، به افرادی که کاربران را به آنجا هدایت کرده و تشویق به کلیک نموده اند، حق الزحمه ای پرداخت می کنند.
همانطور که اشاره شد به دلیل متغیر بودن محل و نام فایل های آلوده ایجاد شده توسط ویروس Flashback، امید به پاکسازی کامل کامپیوترهای آلوده Mac توسط ابزارهای شناسایی فعلی، کمی ضعیف است.
همچنین شرکت Apple از برخی نسخه های قدیمی سیستم عامل Mac OS X پشتیبانی نمی کند و در نتیجه اصلاحیه هایی که منتشر می کند با این سیستم های قدیمی سازگار نیست. در نتیجه کاربران این سیستم های عامل قدیمی برای خلاص شدن و یا در امان ماندن از ویروس Flashback باید بطور دستی اقدام به غیر فعال ساختن و یا حذف کامل Java بر روی کامپیوتر خود کنند. طبق آخرین آمار، 18 درصد کاربران Apple Mac در این گروه قرار دارند.