一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

30000臺Mac被惡意軟件侵入 如何檢查自己的Mac?

工程師鄧生 ? 來源:量子位 ? 作者:蕭簫 ? 2021-02-22 16:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

蘋果新出的M1系列,正被惡意軟件“盯上”。

現(xiàn)在,一個名為“銀絲雀”(Silver Sparrow)的新型惡意軟件,已經(jīng)悄悄入侵了全球153個國家的30000臺Mac。

傳播之廣、行動之隱蔽,幾乎讓網(wǎng)絡(luò)安全專家們措手不及。

而且,他們不僅無法掌控“銀絲雀”的傳播途徑,也還不清楚它的最終目的。

換而言之,它不僅隨時可能“自爆”,而且還能在“作案”后,無痕刪除自己。

隨時“自爆”的炸彈

這個名為“銀絲雀”的新型惡意軟件,獨(dú)特在什么地方?

首先,這是個用JavaScript編寫的惡意軟件,這對于MacOS來說非常罕見。

此外,它還特意為M1更新了一版軟件?,F(xiàn)在的兩版軟件中,一個針對Intel系列Mac設(shè)備,另一個則針對基于M1的、以及舊版的Mac設(shè)備。

這個軟件的傳播速率高、覆蓋率廣、M1兼容性強(qiáng),運(yùn)行效果也良好,最關(guān)鍵的是,目前專家尚未發(fā)現(xiàn)它是如何傳播的。

專家發(fā)現(xiàn),“銀絲雀”的基礎(chǔ)設(shè)施托管在亞馬遜云平臺(Amazon Web Services s3)上,這是大多數(shù)公司都在使用的云資源。

“銀絲雀”的可怕之處在于,安全研究人員發(fā)現(xiàn),它現(xiàn)在還在蟄伏期(尚未發(fā)現(xiàn)其有效載荷)。

目前,解析兩個版本的文件結(jié)果,僅是這樣的(略帶惡意):

而且,“銀絲雀”還具有“自毀”程序,可以在事后刪除自己,不留任何痕跡。

這款惡意軟件只是每小時向服務(wù)器發(fā)送一條消息,還沒有任何大動作,但是一旦滿足觸發(fā)條件,將產(chǎn)生嚴(yán)重后果。

如何檢查自己的Mac

截至目前,研究人員還不知道“銀絲雀”使用的是什么攻擊向量 (attack vector)。

攻擊向量指一種路徑或手段,黑客可以通過它訪問計算機(jī)或網(wǎng)絡(luò)服務(wù)器,以傳遞有效負(fù)載或惡意結(jié)果。

因此,目前還不清楚“銀絲雀”的攻擊目標(biāo)是什么,僅能推測它可能是一款惡意廣告軟件。

不過他們發(fā)現(xiàn),“銀絲雀”會在~/Library/LaunchAgent文件夾下生成agent/verx,后綴為plist的文件。

也就是說,只要看到這些文件,你的電腦就可能被感染了。

那么,真的就沒有任何防范措施了嗎?

一位HN網(wǎng)友給出了幾點(diǎn)基礎(chǔ)的建議。

首先,保持操作系統(tǒng)、瀏覽器及其他軟件的更新。此外,可以在瀏覽器中安裝uBlock Origin,這是個過濾瀏覽器內(nèi)容的擴(kuò)展程序,以及AdGuard Home等廣告攔截器。

其次,安裝一款防火墻,這位網(wǎng)友推薦了Little Snitch,可用于監(jiān)視應(yīng)用程序,以阻止或允許它們通過高級規(guī)則連接到網(wǎng)絡(luò)。(某些惡意軟件檢測到Little Snitch時,還會自動刪除)

最后,不要從不明來源安裝軟件。

無獨(dú)有偶

“銀絲雀”并非第一款針對M1系列Mac的惡意軟件。

事實(shí)上,就在一周前,還有人發(fā)現(xiàn)了另一款針對M1的惡意軟件GoSearch22。

這是一個惡意廣告軟件Pirrit的“升級版”,針對M1搭載的ARM64架構(gòu),對軟件進(jìn)行了對應(yīng)的修改。

GoSearch22能夠持續(xù)攻擊Mac設(shè)備,且普通用戶難以將其刪除。

它會將自己隱蔽成一個“瀏覽器擴(kuò)展程序”,從Safari、Chrome等Mac瀏覽器上搜集數(shù)據(jù),然后強(qiáng)制展示優(yōu)惠券、廣告橫幅和惡意彈窗。

研究人員推測,GoSearch22的目的,是從廣告、用戶搜索結(jié)果中牟利,此外,也可能在未來開發(fā)出更多惡意功能。

目前,蘋果已經(jīng)撤銷了Pirrit開發(fā)商使用的開發(fā)者證書。

但這些惡意軟件接二連三地出現(xiàn),也在逼迫著殺毒引擎進(jìn)行升級。

殺毒軟件亟待升級

就在上周,專家們利用GoSearch22,對一系列殺毒引擎進(jìn)行了“測試”。

他們發(fā)現(xiàn),竟然有接近15%的殺毒引擎,沒能檢測出GoSearch22的存在,但基本都能檢測出它的上一個版本Pirrit。

也就是說,已有的殺毒引擎,仍然在針對x86_64平臺進(jìn)行防護(hù),然而對于根據(jù)ARM架構(gòu)編寫的惡意軟件,卻沒有“招架之力”。

意味著,這些針對x86_64平臺編寫的病毒分析工具或防病毒引擎,可能無法處理ARM64二進(jìn)制文件。

因此,能否檢測出這些為ARM架構(gòu)編寫的惡意軟件(“銀絲雀”、GoSearch22等),已經(jīng)成為殺毒軟件評判的新標(biāo)準(zhǔn)。

在殺毒軟件與惡意軟件的“博弈”之下,如何進(jìn)行軟件安全迭代升級?

M1還有很長的路要走。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 筆記本
    +關(guān)注

    關(guān)注

    14

    文章

    2691

    瀏覽量

    74912
  • Mac
    Mac
    +關(guān)注

    關(guān)注

    0

    文章

    1117

    瀏覽量

    53116
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9158
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    在ESP32平使用以太網(wǎng)DM9051ANX自帶的MAC地址

    DM9051ANX芯片內(nèi)置獨(dú)立MAC地址。不過,在ESP32平,要系統(tǒng)如何調(diào)用DM9051ANX內(nèi)置的MAC地址呢?幸好在咨詢聯(lián)杰原廠技術(shù)支持后,獲得了解決方案,現(xiàn)在就讓我簡單說明: 我們對ESP IDF
    發(fā)表于 04-10 17:17

    通過注冊表和Technitium MAC Address Changer修改MAC地址(支持W5500模塊及通用網(wǎng)卡)

    (注意取消捆綁軟件勾選)。 2. 操作步驟 步驟1:選擇目標(biāo)網(wǎng)卡 [quote]以管理員身份運(yùn)行 Technitium MAC Address Changer。 選擇W5500以太網(wǎng)的網(wǎng)卡
    發(fā)表于 03-28 09:18

    如何用mac電腦搭建云存儲,怎么用Mac電腦搭建云存儲呢?

    在數(shù)字時代,我們的生活和工作都離不開數(shù)據(jù)的存儲與管理。對于Mac電腦用戶而言,搭建屬于自己的云存儲,能讓數(shù)據(jù)管理更加高效、安全和便捷。無論是工作文檔的實(shí)時共享,還是珍貴照片、視頻的備份存儲,云存儲
    的頭像 發(fā)表于 01-17 14:15 ?644次閱讀
    如何用<b class='flag-5'>mac</b>電腦搭建云存儲,怎么用<b class='flag-5'>Mac</b>電腦搭建云存儲呢?

    ChatGPT深度融入蘋果Mac軟件生態(tài)

    近日,科技界迎來了一項(xiàng)重要更新。當(dāng)?shù)貢r間12月19日,OpenAI宣布了一項(xiàng)重大進(jìn)展,其研發(fā)的ChatGPT已深度集成于蘋果Mac電腦的操作系統(tǒng)軟件中,為用戶帶來了全新的使用體驗(yàn)。 此次更新中
    的頭像 發(fā)表于 12-23 10:50 ?743次閱讀

    MAC地址的作用范圍,MAC地址怎么申請?

    MAC地址(MediaAccessControlAddress),也稱為局域網(wǎng)地址(LANAddress)、以太網(wǎng)地址(EthernetAddress)、硬件地址(HardwareAddress)或
    的頭像 發(fā)表于 12-19 17:44 ?1607次閱讀
    <b class='flag-5'>MAC</b>地址的作用范圍,<b class='flag-5'>MAC</b>地址怎么申請?

    mac的常見問題解決方法

    Mac常見問題解決方法 1. 系統(tǒng)啟動緩慢 問題描述: 啟動Mac時,系統(tǒng)啟動緩慢,甚至出現(xiàn)卡頓現(xiàn)象。 解決方法: 檢查啟動項(xiàng)目: 打開系統(tǒng)偏好設(shè)置中的“用戶與群組”,點(diǎn)擊“登錄項(xiàng)”,移除不必要
    的頭像 發(fā)表于 12-19 15:02 ?1127次閱讀

    mac和windows的區(qū)別 mac的優(yōu)缺點(diǎn)分析

    。Windows以其靈活性和廣泛的軟件兼容性而受到許多用戶的青睞。 2. 用戶界面 Mac OS :以其簡潔、直觀的用戶界
    的頭像 發(fā)表于 12-19 15:01 ?1.2w次閱讀

    怎么綁定IP地址和MAC地址

    本篇文章主要說一說怎么在本地計算機(jī)上綁定IP和MAC地址以及通過路由器綁定IP和MAC地址,并且這兩者綁定可以解決什么問題。 ? 先來說說怎么去綁定 本地計算上綁定IP和MAC地址: 首先獲取IP
    的頭像 發(fā)表于 12-01 22:48 ?1389次閱讀

    關(guān)于MAC地址申請與運(yùn)用的常見問題

    MAC地址相信大家都不陌生,尤其是設(shè)備廠家更是對這種設(shè)備識別串碼熟悉。簡單說來,MAC地址碼就是網(wǎng)絡(luò)設(shè)備在網(wǎng)絡(luò)中的唯一標(biāo)識符,是每一網(wǎng)絡(luò)設(shè)備的身份證明。它的存在作用于確保數(shù)據(jù)能夠在網(wǎng)絡(luò)中正確傳輸
    的頭像 發(fā)表于 11-07 16:42 ?851次閱讀
    關(guān)于<b class='flag-5'>MAC</b>地址申請與運(yùn)用的常見問題

    如何查看交換機(jī)的MAC地址表

    dis mac-address 此時路由表為空
    的頭像 發(fā)表于 10-25 09:44 ?1316次閱讀
    如何查看交換機(jī)的<b class='flag-5'>MAC</b>地址表

    MAC2MAC在Jacinto7 Soc中的應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《MAC2MAC在Jacinto7 Soc中的應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 09-27 09:33 ?0次下載
    <b class='flag-5'>MAC2MAC</b>在Jacinto7 Soc中的應(yīng)用

    如何獲取MAC地址?MAC地址的三個申請條件

    在產(chǎn)品設(shè)備都規(guī)范化管理的當(dāng)今社會,如果您的產(chǎn)品設(shè)備想要投入市場,設(shè)備物理地址碼MAC地址則是唯一能識別設(shè)備的識別碼。那么MAC地址的申請條件有哪些?接下來請看英利檢測的分享。提交必要信息申請人信息
    的頭像 發(fā)表于 09-06 17:14 ?1037次閱讀
    如何獲取<b class='flag-5'>MAC</b>地址?<b class='flag-5'>MAC</b>地址的三個申請條件

    Mac 上好用的遠(yuǎn)程桌面軟件推薦

    遠(yuǎn)程控制Mac電腦已經(jīng)成為現(xiàn)代辦公和遠(yuǎn)程支持的常見需求。無論是Mac遠(yuǎn)程控制Mac,還是在Mac和Windows電腦之間進(jìn)行遠(yuǎn)程操作,你通常有兩種方案:使用操作系統(tǒng)自帶的遠(yuǎn)程桌面服務(wù),
    的頭像 發(fā)表于 08-30 13:20 ?1074次閱讀
    <b class='flag-5'>Mac</b> 上好用的遠(yuǎn)程桌面<b class='flag-5'>軟件</b>推薦

    怎么申請MAC地址?不同申請方式的區(qū)別是什么?

    藍(lán)牙設(shè)備的MAC地址是指藍(lán)牙模塊中使用的唯一標(biāo)識符,用于在網(wǎng)絡(luò)中識別和區(qū)分不同的藍(lán)牙設(shè)備。這個MAC地址是由美國電氣和電子工程師協(xié)會(IEEE)分配的,而不是由藍(lán)牙聯(lián)盟直接分配的。接來來英利檢測將
    的頭像 發(fā)表于 08-22 16:55 ?1464次閱讀
    怎么申請<b class='flag-5'>MAC</b>地址?不同申請方式的區(qū)別是什么?

    esp-wroom-32如何在不使用wifi功能的情況下獲取mac地址?

    你好 我想檢查 esp-wroom-32 模塊的mac_address。 我已經(jīng)通過初始化wifi然后調(diào)用函數(shù)來esp_get_mac檢查了它。 但是,如果我想在不使用 wifi 功
    發(fā)表于 07-19 09:37