0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

30000台Mac被恶意软件侵入 如何检查自己的Mac?

工程师邓生 来源:量子位 作者:萧箫 2021-02-22 16:50 次阅读

苹果新出的M1系列,正被恶意软件“盯上”。

现在,一个名为“银丝雀”(Silver Sparrow)的新型恶意软件,已经悄悄入侵了全球153个国家的30000台Mac。

传播之广、行动之隐蔽,几乎让网络安全专家们措手不及。

而且,他们不仅无法掌控“银丝雀”的传播途径,也还不清楚它的最终目的。

换而言之,它不仅随时可能“自爆”,而且还能在“作案”后,无痕删除自己。

随时“自爆”的炸弹

这个名为“银丝雀”的新型恶意软件,独特在什么地方?

首先,这是个用JavaScript编写的恶意软件,这对于MacOS来说非常罕见。

此外,它还特意为M1更新了一版软件。现在的两版软件中,一个针对Intel系列Mac设备,另一个则针对基于M1的、以及旧版的Mac设备。

这个软件的传播速率高、覆盖率广、M1兼容性强,运行效果也良好,最关键的是,目前专家尚未发现它是如何传播的。

专家发现,“银丝雀”的基础设施托管在亚马逊云平台(Amazon Web Services s3)上,这是大多数公司都在使用的云资源。

“银丝雀”的可怕之处在于,安全研究人员发现,它现在还在蛰伏期(尚未发现其有效载荷)。

目前,解析两个版本的文件结果,仅是这样的(略带恶意):

而且,“银丝雀”还具有“自毁”程序,可以在事后删除自己,不留任何痕迹。

这款恶意软件只是每小时向服务器发送一条消息,还没有任何大动作,但是一旦满足触发条件,将产生严重后果。

如何检查自己的Mac

截至目前,研究人员还不知道“银丝雀”使用的是什么攻击向量 (attack vector)。

攻击向量指一种路径或手段,黑客可以通过它访问计算机或网络服务器,以传递有效负载或恶意结果。

因此,目前还不清楚“银丝雀”的攻击目标是什么,仅能推测它可能是一款恶意广告软件。

不过他们发现,“银丝雀”会在~/Library/LaunchAgent文件夹下生成agent/verx,后缀为plist的文件。

也就是说,只要看到这些文件,你的电脑就可能被感染了。

那么,真的就没有任何防范措施了吗?

一位HN网友给出了几点基础的建议。

首先,保持操作系统、浏览器及其他软件的更新。此外,可以在浏览器中安装uBlock Origin,这是个过滤浏览器内容的扩展程序,以及AdGuard Home等广告拦截器。

其次,安装一款防火墙,这位网友推荐了Little Snitch,可用于监视应用程序,以阻止或允许它们通过高级规则连接到网络。(某些恶意软件检测到Little Snitch时,还会自动删除)

最后,不要从不明来源安装软件。

无独有偶

“银丝雀”并非第一款针对M1系列Mac的恶意软件。

事实上,就在一周前,还有人发现了另一款针对M1的恶意软件GoSearch22。

这是一个恶意广告软件Pirrit的“升级版”,针对M1搭载的ARM64架构,对软件进行了对应的修改。

GoSearch22能够持续攻击Mac设备,且普通用户难以将其删除。

它会将自己隐蔽成一个“浏览器扩展程序”,从Safari、Chrome等Mac浏览器上搜集数据,然后强制展示优惠券、广告横幅和恶意弹窗。

研究人员推测,GoSearch22的目的,是从广告、用户搜索结果中牟利,此外,也可能在未来开发出更多恶意功能。

目前,苹果已经撤销了Pirrit开发商使用的开发者证书。

但这些恶意软件接二连三地出现,也在逼迫着杀毒引擎进行升级。

杀毒软件亟待升级

就在上周,专家们利用GoSearch22,对一系列杀毒引擎进行了“测试”。

他们发现,竟然有接近15%的杀毒引擎,没能检测出GoSearch22的存在,但基本都能检测出它的上一个版本Pirrit。

也就是说,已有的杀毒引擎,仍然在针对x86_64平台进行防护,然而对于根据ARM架构编写的恶意软件,却没有“招架之力”。

意味着,这些针对x86_64平台编写的病毒分析工具或防病毒引擎,可能无法处理ARM64二进制文件。

因此,能否检测出这些为ARM架构编写的恶意软件(“银丝雀”、GoSearch22等),已经成为杀毒软件评判的新标准。

在杀毒软件与恶意软件的“博弈”之下,如何进行软件安全迭代升级?

M1还有很长的路要走。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 笔记本
    +关注

    关注

    14

    文章

    2658

    浏览量

    71594
  • Mac
    Mac
    +关注

    关注

    0

    文章

    1106

    浏览量

    51479
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    8965
收藏 人收藏

    评论

    相关推荐

    ChatGPT深度融入苹果Mac软件生态

    近日,科技界迎来了一项重要更新。当地时间12月19日,OpenAI宣布了一项重大进展,其研发的ChatGPT已深度集成于苹果Mac电脑的操作系统软件中,为用户带来了全新的使用体验。 此次更新中
    的头像 发表于 12-23 10:50 260次阅读

    MAC地址的作用范围,MAC地址怎么申请?

    MAC地址(MediaAccessControlAddress),也称为局域网地址(LANAddress)、以太网地址(EthernetAddress)、硬件地址(HardwareAddress)或
    的头像 发表于 12-19 17:44 399次阅读
    <b class='flag-5'>MAC</b>地址的作用范围,<b class='flag-5'>MAC</b>地址怎么申请?

    mac的常见问题解决方法

    Mac常见问题解决方法 1. 系统启动缓慢 问题描述: 启动Mac时,系统启动缓慢,甚至出现卡顿现象。 解决方法: 检查启动项目: 打开系统偏好设置中的“用户与群组”,点击“登录项”,移除不必要
    的头像 发表于 12-19 15:02 191次阅读

    mac和windows的区别 mac的优缺点分析

    。Windows以其灵活性和广泛的软件兼容性而受到许多用户的青睐。 2. 用户界面 Mac OS :以其简洁、直观的用户界
    的头像 发表于 12-19 15:01 324次阅读

    怎么绑定IP地址和MAC地址

    本篇文章主要说一说怎么在本地计算机上绑定IP和MAC地址以及通过路由器绑定IP和MAC地址,并且这两者绑定可以解决什么问题。   先来说说怎么去绑定 本地计算上绑定IP和MAC地址: 首先获取IP
    的头像 发表于 12-01 22:48 238次阅读

    MAC2MAC在Jacinto7 Soc中的应用

    电子发烧友网站提供《MAC2MAC在Jacinto7 Soc中的应用.pdf》资料免费下载
    发表于 09-27 09:33 0次下载
    <b class='flag-5'>MAC2MAC</b>在Jacinto7 Soc中的应用

    Mac 上好用的远程桌面软件推荐

    远程控制Mac电脑已经成为现代办公和远程支持的常见需求。无论是Mac远程控制Mac,还是在Mac和Windows电脑之间进行远程操作,你通常有两种方案:使用操作系统自带的远程桌面服务,
    的头像 发表于 08-30 13:20 381次阅读
    <b class='flag-5'>Mac</b> 上好用的远程桌面<b class='flag-5'>软件</b>推荐

    怎么申请MAC地址?不同申请方式的区别是什么?

    蓝牙设备的MAC地址是指蓝牙模块中使用的唯一标识符,用于在网络中识别和区分不同的蓝牙设备。这个MAC地址是由美国电气和电子工程师协会(IEEE)分配的,而不是由蓝牙联盟直接分配的。接来来英利检测将
    的头像 发表于 08-22 16:55 674次阅读
    怎么申请<b class='flag-5'>MAC</b>地址?不同申请方式的区别是什么?

    esp-wroom-32如何在不使用wifi功能的情况下获取mac地址?

    你好 我想检查 esp-wroom-32 模块的mac_address。 我已经通过初始化wifi然后调用函数来esp_get_mac检查了它。 但是,如果我想在不使用 wifi 功
    发表于 07-19 09:37

    每个ESP-12E设备的Station和softAP的MAC地址是否不同?

    每个 ESP-12E 设备的 Station 和 softAP 的 MAC 地址是否不同? 例如,如果我使用 ESP-12E 生产 10 000 设备,我是否应该为我的生产收集一些 MAC 地址
    发表于 07-16 07:13

    ESP8266的MAC地址是唯一的吗?

    ESP8266的MAC地址是唯一的吗? MAC地址是否烧录到ESP8266 ROM中?(我知道有 AT 命令可以更改 MAC;我只对供应商提供的默认
    发表于 07-12 09:03

    怎么申请MAC地址?MAC地址申请流程分享

    在数字化高速发展,机器设备大规模代替原始劳动力的时代,功能各异的设备不断创造出来。因此每一网络设备都需要一个独特的身份标识,这也就是我们所熟知的MAC地址。MAC地址作为设备的唯一
    的头像 发表于 07-10 17:30 539次阅读
    怎么申请<b class='flag-5'>MAC</b>地址?<b class='flag-5'>MAC</b>地址申请流程分享

    怎么申请自己公司主体的MAC地址?需要准备哪些材料?

    在数字化高速发展大趋势的推动下,越来越多具有强大功能的产品设备不断研发制造出来。而一款产品无论功能多么强大,对于安全性和合规性的要求都非常重要。因此MAC地址,作为网络设备的唯一标识符,就发挥
    的头像 发表于 06-27 16:38 627次阅读
    怎么申请<b class='flag-5'>自己</b>公司主体的<b class='flag-5'>MAC</b>地址?需要准备哪些材料?

    PM0269是需要自己写入mac地址吗?

    看到编程手册PM0269中描述,是需要自己写入mac地址吗?
    发表于 05-30 06:03

    MAC地址码申请指南:散装串号与主体关联的大中小号段的区别

    MAC地址是网络设备(如计算机、手机、路由器等)在局域网中的唯一标识符,可以说MAC地址就是一设备的身份证号码。全球范围内不管是什么地区,MAC地址都是由IEEE统一下发分配并管理,
    的头像 发表于 04-24 17:48 863次阅读
    <b class='flag-5'>MAC</b>地址码申请指南:散装串号与主体关联的大中小号段的区别