小心,你的 Mac 丨PC 可能已经被黑客盯上了!

访客1年前AI生活100

苹果电脑用户请注意,你的电脑可能被恶意软件盯上了,包括最新版 M1 系列。

截止 2 月 17 日,全球 153 个国家的 30000 台电脑已经被这种恶意软件入侵了。

但更可怕的还在后面。

根据安全研究人员的描述,这个恶意软件每隔一小时运行一次,且带有自毁功能。

目前还不清楚它在侵入用户的 Mac 后,会获取哪些隐私信息,也还没有出现用户被劫持的反馈,当然,研究人员仍在试图了解它的确切作用,以及其自毁功能的目的。

新型恶意软件是什么?

那么,这个新型恶意软件究竟是什么呢?

根据安全研究人员的介绍,安全人员将其命名为“Silver Sparrow”(银麻雀)。该恶意软件可利用 macOS Installer JavaScript API 执行可疑命令。

除此之外,Silver Sparrow 恶意软件还可以在 Apple 的 M1 芯片上本地运行。

恶意软件盯上苹果,波及全球 30000 台 Mac,最新版 M1 系列也中招

基于此,研究人员调查发现了银雀恶意软件的两个版本:即 Intel 系列 Mac 设备和基于M1的、以及旧版的 Mac 设备。

恶意软件盯上苹果,波及全球 30000 台 Mac,最新版 M1 系列也中招

行为分析显示,每隔一小时,受感染的 Mac 就会检查一个控制服务器,看看是否有新的恶意软件应该运行的命令或要执行的二进制文件。

恶意软件盯上苹果,波及全球 30000 台 Mac,最新版 M1 系列也中招

然而,到目前为止,研究人员还未发这种恶意软件究竟是如何传播的。

更可怕的是,该恶意软件自带自毁功能,且在完成攻击之后,还可让自己不留痕迹。

不过到目前为止,还没有任何迹象表明自毁功能已经被使用。

但是一旦满足未知的条件,恶意软件可能就会开始行动,后果怎样,我们也无从得知。

对此,研究人员也表示了担忧:

虽然我们还没有观察到银雀提供额外的恶意有效载荷,但其前瞻性的M1芯片兼容性、全球覆盖范围、相对较高的感染率和操作成熟度表明,银雀是一个相当严重的威胁,其独特的定位是在一瞬间提供潜在的影响性有效载荷。

如何发现和阻止?

那么,我们如何发现可能被这种恶意软件攻击了呢?有什么有效的办法吗?

根据安全研究人员的调查,因为这种恶意软件的攻击路径并不明晰,所以目前研究人员仅能明确的是这是一种恶意广告软件。

不过,研究人员发现,该恶意软件可能会在~/Library/LaunchAgent 文件夹下生成 agent/verx,后缀为 plist 的文件。

简言之,一旦发现你的电脑中出现了这样的文件后缀,很可能你就被恶意软件盯上了。

至于解决办法,还是我们经常说的:

安装防火墙。

不要点击来源不明的链接或者文件。

但最好的解决办法还要等安全研究人员的进一步调查。

恶意软件盯上苹果

需要注意的是这是苹果近期发现的第二个恶意软件攻击。

2 月 18 日,安全研究人员发现了首个针对 M1 芯片编写的恶意软件 GoSearch22。

这个恶意软件采用的是常规的广告弹窗拓展,在浏览器中会收集手机用户数据,并且弹出大量广告等窗口。

恶意软件盯上苹果,波及全球 30000 台 Mac,最新版 M1 系列也中招

需要注意的是,X86 版 Mac 的杀毒软件,可以轻易地识别出来 Gosearch22 这个恶意软件,最新版 M1版的苹果电脑却检测不到。

除此之外,苹果最新版的 M1 版本也出现了一些其他问题。

据外媒 MacRumors 报道,他们获得了一份内部备忘录,显示苹果已经通知服务商有关于可能导致 M1 Mac mini 屏幕上出现 “粉红色正方形或像素点”的问题。

苹果没有承诺在何时修复该问题,但苹果提供了一些检查方法帮助用户排查问题。

据悉,该备忘录于 2 月 19 日发布,即 macOS Big Sur 11.2.1 发行一周后,但该版本 macOS 似乎未解决该问题,macOS Big Sur 11.3 自 2 月 2 日以来一直处于 beta 测试中,预计可能在晚些时候发布。

自去年 11 月份发布 M1 Mac mini 以来,Apple 支持社区、Reddit 等论坛大量用户都反馈了这个问题,但目前导致该问题出现的确切原因尚不清楚。

由此看来,M1还有很多问题需要解决。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

ChatGPT隐形危机、数据泄漏、勒索攻击风险需警惕!专家解读《2023产业互联网安全十大趋势》

在信息化时代,数字化转型几乎已经成为所有企业的必选项,但随着数字化转型的加速,产业互联网安全问题日益突出。尤其,在后疫情时代,全社会、全行业、...

EFORT机器人运行模式介绍

EFORT机器人运行模式介绍

在埃夫特机器人系统中,共有三种不同的机器人运行模式,分别为T1手动慢速,T2手动全速和Auto自动模式。 这些模式可以通过示教器右上角的模式选择按钮进行切换。 当机器人处于不同运行模式...

奋进新征程 建功新时代·大美边疆 十年“天翼”路 丹东电信点亮“边城”幸福生活

奋进新征程 建功新时代·大美边疆 十年“天翼”路 丹东电信点亮“边城”幸福生活

在祖国的版图上,有这么一座英雄的城市——辽宁省丹东市。它北依长白山脉,东隔鸭绿江,与朝鲜隔江相望。它是中国万里长城最东端的起点和万里海疆最北...

华为手机用户别等了,扩容就选Lexar雷克沙NM存储卡!

华为手机用户别等了,扩容就选Lexar雷克沙NM存储卡!

相信现在的华为用户里面,有很多人已经遭遇了存储空间不足的尴尬,只能靠着删除照片、卸载不常用APP的方法来“勉强度日”。其实完全不用这么麻烦的...

CES 2023: LG电子推出全新智能洗护系列产品,助力美好品质生活

CES 2023: LG电子推出全新智能洗护系列产品,助力美好品质生活

新年伊始,恰逢2023年CES国际消费电子产品展,LG电子家电和空气解决方案公司总裁柳在哲(Lyu Jae cheol)表示:“LG电子一直...

紫光展锐与五大银行签署银团协议 尽快缩小和世界先进水平差距

紫光展锐与五大银行签署银团协议 尽快缩小和世界先进水平差距

3月7日,紫光展锐银团签约仪式举行,此次银团由工商银行、建设银行、浦发银行、招商银行、中信银行等五大银行组成。 展锐银团签约牵头行中国工商银...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。