色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

30000臺Mac被惡意軟件侵入 如何檢查自己的Mac?

工程師鄧生 ? 來源:量子位 ? 作者:蕭簫 ? 2021-02-22 16:50 ? 次閱讀

蘋果新出的M1系列,正被惡意軟件“盯上”。

現在,一個名為“銀絲雀”(Silver Sparrow)的新型惡意軟件,已經悄悄入侵了全球153個國家的30000臺Mac。

傳播之廣、行動之隱蔽,幾乎讓網絡安全專家們措手不及。

而且,他們不僅無法掌控“銀絲雀”的傳播途徑,也還不清楚它的最終目的。

換而言之,它不僅隨時可能“自爆”,而且還能在“作案”后,無痕刪除自己。

隨時“自爆”的炸彈

這個名為“銀絲雀”的新型惡意軟件,獨特在什么地方?

首先,這是個用JavaScript編寫的惡意軟件,這對于MacOS來說非常罕見。

此外,它還特意為M1更新了一版軟件。現在的兩版軟件中,一個針對Intel系列Mac設備,另一個則針對基于M1的、以及舊版的Mac設備。

這個軟件的傳播速率高、覆蓋率廣、M1兼容性強,運行效果也良好,最關鍵的是,目前專家尚未發現它是如何傳播的。

專家發現,“銀絲雀”的基礎設施托管在亞馬遜云平臺(Amazon Web Services s3)上,這是大多數公司都在使用的云資源。

“銀絲雀”的可怕之處在于,安全研究人員發現,它現在還在蟄伏期(尚未發現其有效載荷)。

目前,解析兩個版本的文件結果,僅是這樣的(略帶惡意):

而且,“銀絲雀”還具有“自毀”程序,可以在事后刪除自己,不留任何痕跡。

這款惡意軟件只是每小時向服務器發送一條消息,還沒有任何大動作,但是一旦滿足觸發條件,將產生嚴重后果。

如何檢查自己的Mac

截至目前,研究人員還不知道“銀絲雀”使用的是什么攻擊向量 (attack vector)。

攻擊向量指一種路徑或手段,黑客可以通過它訪問計算機或網絡服務器,以傳遞有效負載或惡意結果。

因此,目前還不清楚“銀絲雀”的攻擊目標是什么,僅能推測它可能是一款惡意廣告軟件。

不過他們發現,“銀絲雀”會在~/Library/LaunchAgent文件夾下生成agent/verx,后綴為plist的文件。

也就是說,只要看到這些文件,你的電腦就可能被感染了。

那么,真的就沒有任何防范措施了嗎?

一位HN網友給出了幾點基礎的建議。

首先,保持操作系統、瀏覽器及其他軟件的更新。此外,可以在瀏覽器中安裝uBlock Origin,這是個過濾瀏覽器內容的擴展程序,以及AdGuard Home等廣告攔截器。

其次,安裝一款防火墻,這位網友推薦了Little Snitch,可用于監視應用程序,以阻止或允許它們通過高級規則連接到網絡。(某些惡意軟件檢測到Little Snitch時,還會自動刪除)

最后,不要從不明來源安裝軟件。

無獨有偶

“銀絲雀”并非第一款針對M1系列Mac的惡意軟件。

事實上,就在一周前,還有人發現了另一款針對M1的惡意軟件GoSearch22。

這是一個惡意廣告軟件Pirrit的“升級版”,針對M1搭載的ARM64架構,對軟件進行了對應的修改。

GoSearch22能夠持續攻擊Mac設備,且普通用戶難以將其刪除。

它會將自己隱蔽成一個“瀏覽器擴展程序”,從Safari、Chrome等Mac瀏覽器上搜集數據,然后強制展示優惠券、廣告橫幅和惡意彈窗。

研究人員推測,GoSearch22的目的,是從廣告、用戶搜索結果中牟利,此外,也可能在未來開發出更多惡意功能。

目前,蘋果已經撤銷了Pirrit開發商使用的開發者證書。

但這些惡意軟件接二連三地出現,也在逼迫著殺毒引擎進行升級。

殺毒軟件亟待升級

就在上周,專家們利用GoSearch22,對一系列殺毒引擎進行了“測試”。

他們發現,竟然有接近15%的殺毒引擎,沒能檢測出GoSearch22的存在,但基本都能檢測出它的上一個版本Pirrit。

也就是說,已有的殺毒引擎,仍然在針對x86_64平臺進行防護,然而對于根據ARM架構編寫的惡意軟件,卻沒有“招架之力”。

意味著,這些針對x86_64平臺編寫的病毒分析工具或防病毒引擎,可能無法處理ARM64二進制文件。

因此,能否檢測出這些為ARM架構編寫的惡意軟件(“銀絲雀”、GoSearch22等),已經成為殺毒軟件評判的新標準。

在殺毒軟件與惡意軟件的“博弈”之下,如何進行軟件安全迭代升級?

M1還有很長的路要走。

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 筆記本
    +關注

    關注

    14

    文章

    2660

    瀏覽量

    71691
  • Mac
    Mac
    +關注

    關注

    0

    文章

    1107

    瀏覽量

    51519
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    8968
收藏 人收藏

    評論

    相關推薦

    ChatGPT深度融入蘋果Mac軟件生態

    近日,科技界迎來了一項重要更新。當地時間12月19日,OpenAI宣布了一項重大進展,其研發的ChatGPT已深度集成于蘋果Mac電腦的操作系統軟件中,為用戶帶來了全新的使用體驗。 此次更新中
    的頭像 發表于 12-23 10:50 ?296次閱讀

    MAC地址的作用范圍,MAC地址怎么申請?

    MAC地址(MediaAccessControlAddress),也稱為局域網地址(LANAddress)、以太網地址(EthernetAddress)、硬件地址(HardwareAddress)或
    的頭像 發表于 12-19 17:44 ?480次閱讀
    <b class='flag-5'>MAC</b>地址的作用范圍,<b class='flag-5'>MAC</b>地址怎么申請?

    mac的常見問題解決方法

    Mac常見問題解決方法 1. 系統啟動緩慢 問題描述: 啟動Mac時,系統啟動緩慢,甚至出現卡頓現象。 解決方法: 檢查啟動項目: 打開系統偏好設置中的“用戶與群組”,點擊“登錄項”,移除不必要
    的頭像 發表于 12-19 15:02 ?214次閱讀

    mac和windows的區別 mac的優缺點分析

    。Windows以其靈活性和廣泛的軟件兼容性而受到許多用戶的青睞。 2. 用戶界面 Mac OS :以其簡潔、直觀的用戶界
    的頭像 發表于 12-19 15:01 ?358次閱讀

    怎么綁定IP地址和MAC地址

    本篇文章主要說一說怎么在本地計算機上綁定IP和MAC地址以及通過路由器綁定IP和MAC地址,并且這兩者綁定可以解決什么問題。 ? 先來說說怎么去綁定 本地計算上綁定IP和MAC地址: 首先獲取IP
    的頭像 發表于 12-01 22:48 ?269次閱讀

    MAC2MAC在Jacinto7 Soc中的應用

    電子發燒友網站提供《MAC2MAC在Jacinto7 Soc中的應用.pdf》資料免費下載
    發表于 09-27 09:33 ?0次下載
    <b class='flag-5'>MAC2MAC</b>在Jacinto7 Soc中的應用

    Mac 上好用的遠程桌面軟件推薦

    遠程控制Mac電腦已經成為現代辦公和遠程支持的常見需求。無論是Mac遠程控制Mac,還是在Mac和Windows電腦之間進行遠程操作,你通常有兩種方案:使用操作系統自帶的遠程桌面服務,
    的頭像 發表于 08-30 13:20 ?396次閱讀
    <b class='flag-5'>Mac</b> 上好用的遠程桌面<b class='flag-5'>軟件</b>推薦

    怎么申請MAC地址?不同申請方式的區別是什么?

    藍牙設備的MAC地址是指藍牙模塊中使用的唯一標識符,用于在網絡中識別和區分不同的藍牙設備。這個MAC地址是由美國電氣和電子工程師協會(IEEE)分配的,而不是由藍牙聯盟直接分配的。接來來英利檢測將
    的頭像 發表于 08-22 16:55 ?702次閱讀
    怎么申請<b class='flag-5'>MAC</b>地址?不同申請方式的區別是什么?

    esp-wroom-32如何在不使用wifi功能的情況下獲取mac地址?

    你好 我想檢查 esp-wroom-32 模塊的mac_address。 我已經通過初始化wifi然后調用函數來esp_get_mac檢查了它。 但是,如果我想在不使用 wifi 功
    發表于 07-19 09:37

    每個ESP-12E設備的Station和softAP的MAC地址是否不同?

    每個 ESP-12E 設備的 Station 和 softAP 的 MAC 地址是否不同? 例如,如果我使用 ESP-12E 生產 10 000 設備,我是否應該為我的生產收集一些 MAC 地址
    發表于 07-16 07:13

    ESP8266的MAC地址是唯一的嗎?

    ESP8266的MAC地址是唯一的嗎? MAC地址是否燒錄到ESP8266 ROM中?(我知道有 AT 命令可以更改 MAC;我只對供應商提供的默認
    發表于 07-12 09:03

    怎么申請MAC地址?MAC地址申請流程分享

    在數字化高速發展,機器設備大規模代替原始勞動力的時代,功能各異的設備不斷創造出來。因此每一網絡設備都需要一個獨特的身份標識,這也就是我們所熟知的MAC地址。MAC地址作為設備的唯一
    的頭像 發表于 07-10 17:30 ?550次閱讀
    怎么申請<b class='flag-5'>MAC</b>地址?<b class='flag-5'>MAC</b>地址申請流程分享

    怎么申請自己公司主體的MAC地址?需要準備哪些材料?

    在數字化高速發展大趨勢的推動下,越來越多具有強大功能的產品設備不斷研發制造出來。而一款產品無論功能多么強大,對于安全性和合規性的要求都非常重要。因此MAC地址,作為網絡設備的唯一標識符,就發揮
    的頭像 發表于 06-27 16:38 ?654次閱讀
    怎么申請<b class='flag-5'>自己</b>公司主體的<b class='flag-5'>MAC</b>地址?需要準備哪些材料?

    PM0269是需要自己寫入mac地址嗎?

    看到編程手冊PM0269中描述,是需要自己寫入mac地址嗎?
    發表于 05-30 06:03

    MAC地址碼申請指南:散裝串號與主體關聯的大中小號段的區別

    MAC地址是網絡設備(如計算機、手機、路由器等)在局域網中的唯一標識符,可以說MAC地址就是一設備的身份證號碼。全球范圍內不管是什么地區,MAC地址都是由IEEE統一下發分配并管理,
    的頭像 發表于 04-24 17:48 ?868次閱讀
    <b class='flag-5'>MAC</b>地址碼申請指南:散裝串號與主體關聯的大中小號段的區別
    主站蜘蛛池模板: 欧美日本高清动作片www网站| 国产a级黄色毛片| 欧美18videosex初次| 国产露脸150部国语对白| 1区2区3区4区产品不卡码网站| 手机在线免费| 内射气质御姐视频在线播放| 国产睡熟迷奷系列网站| couo福利姬图库| 在线观看免费av网| 午夜片无码区在线观看| 胖老太与人牲交BBWBBW高潮| 久久久伊人影院| 国产亚洲精品久久久999无毒| 超碰97免费人妻| 99re这里只有精品国产| 越南女子杂交内射BBWXZ| 亚洲精品成人AV在线观看爽翻 | 永久免费的无码中文字幕| 午夜福利32集云播| 日本一本2017国产| 农民下乡在线观看3| 麻豆一二三四区乱码| 久久精品视频uu| 久久大香线蕉综合爱| 国内精品伊人久久久久| 国产欧美一本道无码| 国产精品国产三级国产AV麻豆| 朝鲜女人性猛交| qvod快播在线观看| 99精品视频免费观看| 4388成人| 91精品国产色综合久久| 1区2区3区4区产品不卡码网站| 在线高清视频不卡无码| 伊人电院网| 又爽又黄又粗又大免费视频| 一个人看的www视频动漫版| 亚洲无码小格式| 一个人免费观看HD完整版 | 国产爱豆果冻传媒在线观看|