0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

30000台Mac被恶意软件侵入 如何检查自己的Mac?

工程师邓生 来源:量子位 作者:萧箫 2021-02-22 16:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

苹果新出的M1系列,正被恶意软件“盯上”。

现在,一个名为“银丝雀”(Silver Sparrow)的新型恶意软件,已经悄悄入侵了全球153个国家的30000台Mac。

传播之广、行动之隐蔽,几乎让网络安全专家们措手不及。

而且,他们不仅无法掌控“银丝雀”的传播途径,也还不清楚它的最终目的。

换而言之,它不仅随时可能“自爆”,而且还能在“作案”后,无痕删除自己。

随时“自爆”的炸弹

这个名为“银丝雀”的新型恶意软件,独特在什么地方?

首先,这是个用JavaScript编写的恶意软件,这对于MacOS来说非常罕见。

此外,它还特意为M1更新了一版软件。现在的两版软件中,一个针对Intel系列Mac设备,另一个则针对基于M1的、以及旧版的Mac设备。

这个软件的传播速率高、覆盖率广、M1兼容性强,运行效果也良好,最关键的是,目前专家尚未发现它是如何传播的。

专家发现,“银丝雀”的基础设施托管在亚马逊云平台(Amazon Web Services s3)上,这是大多数公司都在使用的云资源。

“银丝雀”的可怕之处在于,安全研究人员发现,它现在还在蛰伏期(尚未发现其有效载荷)。

目前,解析两个版本的文件结果,仅是这样的(略带恶意):

而且,“银丝雀”还具有“自毁”程序,可以在事后删除自己,不留任何痕迹。

这款恶意软件只是每小时向服务器发送一条消息,还没有任何大动作,但是一旦满足触发条件,将产生严重后果。

如何检查自己的Mac

截至目前,研究人员还不知道“银丝雀”使用的是什么攻击向量 (attack vector)。

攻击向量指一种路径或手段,黑客可以通过它访问计算机或网络服务器,以传递有效负载或恶意结果。

因此,目前还不清楚“银丝雀”的攻击目标是什么,仅能推测它可能是一款恶意广告软件。

不过他们发现,“银丝雀”会在~/Library/LaunchAgent文件夹下生成agent/verx,后缀为plist的文件。

也就是说,只要看到这些文件,你的电脑就可能被感染了。

那么,真的就没有任何防范措施了吗?

一位HN网友给出了几点基础的建议。

首先,保持操作系统、浏览器及其他软件的更新。此外,可以在浏览器中安装uBlock Origin,这是个过滤浏览器内容的扩展程序,以及AdGuard Home等广告拦截器。

其次,安装一款防火墙,这位网友推荐了Little Snitch,可用于监视应用程序,以阻止或允许它们通过高级规则连接到网络。(某些恶意软件检测到Little Snitch时,还会自动删除)

最后,不要从不明来源安装软件。

无独有偶

“银丝雀”并非第一款针对M1系列Mac的恶意软件。

事实上,就在一周前,还有人发现了另一款针对M1的恶意软件GoSearch22。

这是一个恶意广告软件Pirrit的“升级版”,针对M1搭载的ARM64架构,对软件进行了对应的修改。

GoSearch22能够持续攻击Mac设备,且普通用户难以将其删除。

它会将自己隐蔽成一个“浏览器扩展程序”,从Safari、Chrome等Mac浏览器上搜集数据,然后强制展示优惠券、广告横幅和恶意弹窗。

研究人员推测,GoSearch22的目的,是从广告、用户搜索结果中牟利,此外,也可能在未来开发出更多恶意功能。

目前,苹果已经撤销了Pirrit开发商使用的开发者证书。

但这些恶意软件接二连三地出现,也在逼迫着杀毒引擎进行升级。

杀毒软件亟待升级

就在上周,专家们利用GoSearch22,对一系列杀毒引擎进行了“测试”。

他们发现,竟然有接近15%的杀毒引擎,没能检测出GoSearch22的存在,但基本都能检测出它的上一个版本Pirrit。

也就是说,已有的杀毒引擎,仍然在针对x86_64平台进行防护,然而对于根据ARM架构编写的恶意软件,却没有“招架之力”。

意味着,这些针对x86_64平台编写的病毒分析工具或防病毒引擎,可能无法处理ARM64二进制文件。

因此,能否检测出这些为ARM架构编写的恶意软件(“银丝雀”、GoSearch22等),已经成为杀毒软件评判的新标准。

在杀毒软件与恶意软件的“博弈”之下,如何进行软件安全迭代升级?

M1还有很长的路要走。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 笔记本
    +关注

    关注

    15

    文章

    2731

    浏览量

    77100
  • Mac
    Mac
    +关注

    关注

    0

    文章

    1125

    浏览量

    54883
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9237
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    CYW20820 SPP 如何更改 MAC 地址?

    您好,我目前正在使用多个CYW20820进行应用程序开发。我主要使用rfcomm来发送和接收数据。我想知道如何更改每个芯片的经典Bluetooth®的 MAC 地址
    发表于 08-11 07:26

    chipload.exe 支持烧录BT MAC address吗?

    chipload.exe 支持烧录BT MAC address吗?
    发表于 07-03 07:19

    wsOtaUpgrade有没有办法指定MAC地址?

    cybt-353027 的 MAC 地址。 我可以制作一个软件实用程序,从连接的设备读取 MAC 地址,然后使用正确的 MAC 地址作为命令行参数启动 wsOTAupgrade,但我
    发表于 06-27 06:19

    在ESP32平使用以太网DM9051ANX自带的MAC地址

    DM9051ANX芯片内置独立MAC地址。不过,在ESP32平,要系统如何调用DM9051ANX内置的MAC地址呢?幸好在咨询联杰原厂技术支持后,获得了解决方案,现在就让我简单说明: 我们对ESP IDF
    发表于 04-10 17:17

    在iMX6ULL上设置MAC地址,启动后无法获得相同的mac id?

    我正在开发基于 imx6ull 的定制板。在 U Boot with Fuse Prog Command 中,我编写了 mac id,但是在启动后我无法获得相同的 mac id。还需要任何其他程序
    发表于 04-10 06:02

    通过注册表和Technitium MAC Address Changer修改MAC地址(支持W5500模块及通用网卡)

    一、前言 在某些场景下(如网络调试、隐私保护或设备唯一性管理),需要修改网络设备的MAC地址。本教程将详细介绍两种方法:注册表修改(适合高级用户)和 Technitium MAC Address
    的头像 发表于 03-28 09:27 6246次阅读
    通过注册表和Technitium <b class='flag-5'>MAC</b> Address Changer修改<b class='flag-5'>MAC</b>地址(支持W5500模块及通用网卡)

    通过注册表和Technitium MAC Address Changer修改MAC地址(支持W5500模块及通用网卡)

    (注意取消捆绑软件勾选)。 2. 操作步骤 步骤1:选择目标网卡 [quote]以管理员身份运行 Technitium MAC Address Changer。 选择W5500以太网的网卡
    发表于 03-28 09:18

    如何修复S32G gmac的mac地址?

    您好,我想修复 S32G gmac 的 mac 地址,我在 uboot 下执行以下命令 setenv ethaddr d6:20:eb:40:75:d8 保存 在内核上运行 ifconfig
    发表于 03-21 06:49

    如何用mac电脑搭建云存储,怎么用Mac电脑搭建云存储呢?

    在数字时代,我们的生活和工作都离不开数据的存储与管理。对于Mac电脑用户而言,搭建属于自己的云存储,能让数据管理更加高效、安全和便捷。无论是工作文档的实时共享,还是珍贵照片、视频的备份存储,云存储
    的头像 发表于 01-17 14:15 1050次阅读
    如何用<b class='flag-5'>mac</b>电脑搭建云存储,怎么用<b class='flag-5'>Mac</b>电脑搭建云存储呢?

    Mac上使用Docker构建noVNC环境并运行MyCobot

    这篇文章主要内容是关于如何在 Ros2 环境中构建在 Mac 上模拟 Mycobot 280 M5 的环境。
    的头像 发表于 01-15 09:17 1827次阅读
    在<b class='flag-5'>Mac</b>上使用Docker构建noVNC环境并运行MyCobot

    IEEE即将涨价、MAC地址涨幅3%

    %priceincreasewillgointoeffectforallregistrieson31December2024at1:00pmET.MAC地址正是涨价范围,除去节假日还有几天,计划使用抓紧时机申请。MAC地址不过期,不失效;申请时间全网最快的
    的头像 发表于 12-25 09:49 892次阅读
    IEEE即将涨价、<b class='flag-5'>MAC</b>地址涨幅3%

    ChatGPT深度融入苹果Mac软件生态

    近日,科技界迎来了一项重要更新。当地时间12月19日,OpenAI宣布了一项重大进展,其研发的ChatGPT已深度集成于苹果Mac电脑的操作系统软件中,为用户带来了全新的使用体验。 此次更新中
    的头像 发表于 12-23 10:50 1014次阅读

    MAC地址的作用范围,MAC地址怎么申请?

    MAC地址(MediaAccessControlAddress),也称为局域网地址(LANAddress)、以太网地址(EthernetAddress)、硬件地址(HardwareAddress)或
    的头像 发表于 12-19 17:44 2615次阅读
    <b class='flag-5'>MAC</b>地址的作用范围,<b class='flag-5'>MAC</b>地址怎么申请?

    mac的常见问题解决方法

    Mac常见问题解决方法 1. 系统启动缓慢 问题描述: 启动Mac时,系统启动缓慢,甚至出现卡顿现象。 解决方法: 检查启动项目: 打开系统偏好设置中的“用户与群组”,点击“登录项”,移除不必要
    的头像 发表于 12-19 15:02 1862次阅读

    mac和windows的区别 mac的优缺点分析

    。Windows以其灵活性和广泛的软件兼容性而受到许多用户的青睐。 2. 用户界面 Mac OS :以其简洁、直观的用户界
    的头像 发表于 12-19 15:01 1.5w次阅读