91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

30000臺Mac被惡意軟件侵入 如何檢查自己的Mac?

工程師鄧生 ? 來源:量子位 ? 作者:蕭簫 ? 2021-02-22 16:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

蘋果新出的M1系列,正被惡意軟件“盯上”。

現(xiàn)在,一個名為“銀絲雀”(Silver Sparrow)的新型惡意軟件,已經(jīng)悄悄入侵了全球153個國家的30000臺Mac。

傳播之廣、行動之隱蔽,幾乎讓網(wǎng)絡(luò)安全專家們措手不及。

而且,他們不僅無法掌控“銀絲雀”的傳播途徑,也還不清楚它的最終目的。

換而言之,它不僅隨時可能“自爆”,而且還能在“作案”后,無痕刪除自己。

隨時“自爆”的炸彈

這個名為“銀絲雀”的新型惡意軟件,獨特在什么地方?

首先,這是個用JavaScript編寫的惡意軟件,這對于MacOS來說非常罕見。

此外,它還特意為M1更新了一版軟件。現(xiàn)在的兩版軟件中,一個針對Intel系列Mac設(shè)備,另一個則針對基于M1的、以及舊版的Mac設(shè)備。

這個軟件的傳播速率高、覆蓋率廣、M1兼容性強,運行效果也良好,最關(guān)鍵的是,目前專家尚未發(fā)現(xiàn)它是如何傳播的。

專家發(fā)現(xiàn),“銀絲雀”的基礎(chǔ)設(shè)施托管在亞馬遜云平臺(Amazon Web Services s3)上,這是大多數(shù)公司都在使用的云資源。

“銀絲雀”的可怕之處在于,安全研究人員發(fā)現(xiàn),它現(xiàn)在還在蟄伏期(尚未發(fā)現(xiàn)其有效載荷)。

目前,解析兩個版本的文件結(jié)果,僅是這樣的(略帶惡意):

而且,“銀絲雀”還具有“自毀”程序,可以在事后刪除自己,不留任何痕跡。

這款惡意軟件只是每小時向服務(wù)器發(fā)送一條消息,還沒有任何大動作,但是一旦滿足觸發(fā)條件,將產(chǎn)生嚴重后果。

如何檢查自己的Mac

截至目前,研究人員還不知道“銀絲雀”使用的是什么攻擊向量 (attack vector)。

攻擊向量指一種路徑或手段,黑客可以通過它訪問計算機或網(wǎng)絡(luò)服務(wù)器,以傳遞有效負載或惡意結(jié)果。

因此,目前還不清楚“銀絲雀”的攻擊目標(biāo)是什么,僅能推測它可能是一款惡意廣告軟件。

不過他們發(fā)現(xiàn),“銀絲雀”會在~/Library/LaunchAgent文件夾下生成agent/verx,后綴為plist的文件。

也就是說,只要看到這些文件,你的電腦就可能被感染了。

那么,真的就沒有任何防范措施了嗎?

一位HN網(wǎng)友給出了幾點基礎(chǔ)的建議。

首先,保持操作系統(tǒng)、瀏覽器及其他軟件的更新。此外,可以在瀏覽器中安裝uBlock Origin,這是個過濾瀏覽器內(nèi)容的擴展程序,以及AdGuard Home等廣告攔截器。

其次,安裝一款防火墻,這位網(wǎng)友推薦了Little Snitch,可用于監(jiān)視應(yīng)用程序,以阻止或允許它們通過高級規(guī)則連接到網(wǎng)絡(luò)。(某些惡意軟件檢測到Little Snitch時,還會自動刪除)

最后,不要從不明來源安裝軟件。

無獨有偶

“銀絲雀”并非第一款針對M1系列Mac的惡意軟件。

事實上,就在一周前,還有人發(fā)現(xiàn)了另一款針對M1的惡意軟件GoSearch22。

這是一個惡意廣告軟件Pirrit的“升級版”,針對M1搭載的ARM64架構(gòu),對軟件進行了對應(yīng)的修改。

GoSearch22能夠持續(xù)攻擊Mac設(shè)備,且普通用戶難以將其刪除。

它會將自己隱蔽成一個“瀏覽器擴展程序”,從Safari、Chrome等Mac瀏覽器上搜集數(shù)據(jù),然后強制展示優(yōu)惠券、廣告橫幅和惡意彈窗。

研究人員推測,GoSearch22的目的,是從廣告、用戶搜索結(jié)果中牟利,此外,也可能在未來開發(fā)出更多惡意功能。

目前,蘋果已經(jīng)撤銷了Pirrit開發(fā)商使用的開發(fā)者證書。

但這些惡意軟件接二連三地出現(xiàn),也在逼迫著殺毒引擎進行升級。

殺毒軟件亟待升級

就在上周,專家們利用GoSearch22,對一系列殺毒引擎進行了“測試”。

他們發(fā)現(xiàn),竟然有接近15%的殺毒引擎,沒能檢測出GoSearch22的存在,但基本都能檢測出它的上一個版本Pirrit。

也就是說,已有的殺毒引擎,仍然在針對x86_64平臺進行防護,然而對于根據(jù)ARM架構(gòu)編寫的惡意軟件,卻沒有“招架之力”。

意味著,這些針對x86_64平臺編寫的病毒分析工具或防病毒引擎,可能無法處理ARM64二進制文件。

因此,能否檢測出這些為ARM架構(gòu)編寫的惡意軟件(“銀絲雀”、GoSearch22等),已經(jīng)成為殺毒軟件評判的新標(biāo)準。

在殺毒軟件與惡意軟件的“博弈”之下,如何進行軟件安全迭代升級?

M1還有很長的路要走。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 筆記本
    +關(guān)注

    關(guān)注

    16

    文章

    2734

    瀏覽量

    77653
  • Mac
    Mac
    +關(guān)注

    關(guān)注

    0

    文章

    1128

    瀏覽量

    55323
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9265
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    瑞芯微RK平臺AP6275PR3模塊藍牙MAC地址獲取實戰(zhàn)指南

    開發(fā)者的核心痛點 在瑞芯微(Rockchip)RK平臺開發(fā)藍牙功能時,你是否遇到過這些困擾: ?設(shè)備恢復(fù)出廠設(shè)置后,藍牙MAC地址隨機變化,無法滿足設(shè)備唯一性標(biāo)識需求 ?想讀取WiFi+BT
    的頭像 發(fā)表于 03-06 08:10 ?240次閱讀
    瑞芯微RK平臺AP6275PR3模塊藍牙<b class='flag-5'>MAC</b>地址獲取實戰(zhàn)指南

    MAC CE技術(shù)為什么能調(diào)整語音編碼速率

    隨著NR網(wǎng)絡(luò)的快速發(fā)展,5G語音業(yè)務(wù)快速增加,5G支持高清語音,需要從技術(shù)上讓語音編碼適應(yīng)網(wǎng)絡(luò)覆蓋的技術(shù),商用外場這種訴求越發(fā)強烈,VoNR語音MAC CE調(diào)速技術(shù)應(yīng)運而生。
    的頭像 發(fā)表于 12-19 16:52 ?682次閱讀
    <b class='flag-5'>MAC</b> CE技術(shù)為什么能調(diào)整語音編碼速率

    提醒|MAC(oui)地址要漲價!

    如題,每一年都是這樣沒有任何意外的可能,從10多年從事此行業(yè)至此都是這個規(guī)律,沒有變過。IEEE官方定于每年的12月31日起,在原費用上漲3%。Pleasenotethattheannual3%priceincreasewillgointoeffectforallregistrieson31December2025at1:00pmET.
    的頭像 發(fā)表于 12-16 17:36 ?1176次閱讀
    提醒|<b class='flag-5'>MAC</b>(oui)地址要漲價!

    CYW20820 SPP 如何更改 MAC 地址?

    您好,我目前正在使用多個CYW20820進行應(yīng)用程序開發(fā)。我主要使用rfcomm來發(fā)送和接收數(shù)據(jù)。我想知道如何更改每個芯片的經(jīng)典Bluetooth?的 MAC 地址
    發(fā)表于 08-11 07:26

    請問ISM交換機是否有MAC地址白名單功能?如何配置?

    ISM交換機是否有MAC地址白名單功能?如何配置?
    發(fā)表于 08-07 07:18

    chipload.exe 支持燒錄BT MAC address嗎?

    chipload.exe 支持燒錄BT MAC address嗎?
    發(fā)表于 07-03 07:19

    CYBT-353027 MAC地址因恢復(fù)出廠設(shè)置而改變,如何保持不變?

    每次我使用 EZ serial 進行恢復(fù)出廠設(shè)置時,353027 的 MAC 地址都會發(fā)生變化。 當(dāng)然,每個模塊都必須有一個唯一的、靜態(tài)的 MAC 地址。 我如何確保我的模塊始終保留其原始 MAC 地址,即使[特別是!!]通過恢
    發(fā)表于 06-30 07:50

    wsOtaUpgrade有沒有辦法指定MAC地址?

    cybt-353027 的 MAC 地址。 我可以制作一個軟件實用程序,從連接的設(shè)備讀取 MAC 地址,然后使用正確的 MAC 地址作為命令行參數(shù)啟動 wsOTAupgrade,但我
    發(fā)表于 06-27 06:19

    在ESP32平使用以太網(wǎng)DM9051ANX自帶的MAC地址

    DM9051ANX芯片內(nèi)置獨立MAC地址。不過,在ESP32平,要系統(tǒng)如何調(diào)用DM9051ANX內(nèi)置的MAC地址呢?幸好在咨詢聯(lián)杰原廠技術(shù)支持后,獲得了解決方案,現(xiàn)在就讓我簡單說明: 我們對ESP IDF
    發(fā)表于 04-10 17:17

    在iMX6ULL上設(shè)置MAC地址,啟動后無法獲得相同的mac id?

    我正在開發(fā)基于 imx6ull 的定制板。在 U Boot with Fuse Prog Command 中,我編寫了 mac id,但是在啟動后我無法獲得相同的 mac id。還需要任何其他程序
    發(fā)表于 04-10 06:02

    S32K142為什么無法計算出正確的BOOT_MAC

    我使用安全啟動功能,想在修改代碼后手動更新 BOOT_MAC。 我在 AN5401 中的示例代碼(4_secure_boot_add_BOOT_MAC_manual)中使用了函數(shù)
    發(fā)表于 04-02 06:07

    通過注冊表和Technitium MAC Address Changer修改MAC地址(支持W5500模塊及通用網(wǎng)卡)

    一、前言 在某些場景下(如網(wǎng)絡(luò)調(diào)試、隱私保護或設(shè)備唯一性管理),需要修改網(wǎng)絡(luò)設(shè)備的MAC地址。本教程將詳細介紹兩種方法:注冊表修改(適合高級用戶)和?Technitium MAC Address
    的頭像 發(fā)表于 03-28 09:27 ?7998次閱讀
    通過注冊表和Technitium <b class='flag-5'>MAC</b> Address Changer修改<b class='flag-5'>MAC</b>地址(支持W5500模塊及通用網(wǎng)卡)

    通過注冊表和Technitium MAC Address Changer修改MAC地址(支持W5500模塊及通用網(wǎng)卡)

    (注意取消捆綁軟件勾選)。 2. 操作步驟 步驟1:選擇目標(biāo)網(wǎng)卡 [quote]以管理員身份運行 Technitium MAC Address Changer。 選擇W5500以太網(wǎng)的網(wǎng)卡
    發(fā)表于 03-28 09:18

    如何修復(fù)S32G gmac的mac地址?

    您好,我想修復(fù) S32G gmac 的 mac 地址,我在 uboot 下執(zhí)行以下命令 setenv ethaddr d6:20:eb:40:75:d8 保存 在內(nèi)核上運行 ifconfig
    發(fā)表于 03-21 06:49

    MAC mini4 上安裝與使用 ComfyUI 文生圖軟件完整指南

    作者:算力魔方創(chuàng)始人/英特爾創(chuàng)新大使劉力 一,前言 ComfyUI 是一款功能強大的文生圖軟件,它利用先進的 AI 技術(shù),能夠?qū)⒂脩糨斎氲奈谋緝?nèi)容快速轉(zhuǎn)化為高質(zhì)量的圖像。無論是創(chuàng)意設(shè)計、藝術(shù)創(chuàng)作
    的頭像 發(fā)表于 03-11 17:15 ?3071次閱讀
    在 <b class='flag-5'>MAC</b> mini4 上安裝與使用 ComfyUI 文生圖<b class='flag-5'>軟件</b>完整指南