0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Mac并非完全不受恶意软件的侵害

倩倩 来源:百度粉丝网 作者:百度粉丝网 2021-02-24 14:47 次阅读

正如过去几年勒索软件和广告软件的报告所证明的,Mac并非完全不受恶意软件的侵害。如今,Apple M1 Silicon的普及甚至使其成为黑客的更大目标。现在,至少有两个恶意软件被设计为专门在苹果最新,最强大的芯片上运行,而第二个恶意软件是代号为Silver Sparrow的安全专家,因为它有可能造成严重破坏,因此感到困惑和恐惧。

有一些因素使此相对年轻的恶意软件独特,令人难以置信且令人恐惧。它已经感染了将近30,000同时运行在Apple M1和Intel x86_64芯片上的Mac,这一事实已经令人担忧。在合法的应用程序开发人员仍在努力将其现有应用程序移植到基于ARM的平时,它也专门针对M1 Macs,仅通过翻译感染x86 Macs。

恶意软件的行为正在引发危险信号。目前,它所做的只是检查远程控制服务器以下载仍然不存在的有效负载。根据Red Canary的安全研究人员的说法,这表明它只是在完全激活并在Mac上造成严重破坏之前等待条件得到满足。

银麻雀感染和生皮的方式也是一个值得关注的问题。它使用macOS自身的Installer Javascript功能执行命令,从而使研究恶意软件变得困难。它还具有一些尚未被使用的自毁功能,这表明它可能是为某些需要不惜一切代价避免被发现的深层秘密工作而设计的。具有讽刺意味的是,它甚至使用AWS和Akamai进行分发,这实际上使阻塞源服务器更加困难。

银雀(Silver Sparrow)听起来像是一种睡眠软件,在等待通知的同时等待激活。尽管其行为看似无害,但安全研究人员仍担心这是一场巨大的灾难,等待发生,不幸的是,他们还没有透露如何删除该恶意软件。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Apple
    +关注

    关注

    1

    文章

    883

    浏览量

    52531
  • 软件
    +关注

    关注

    67

    文章

    4350

    浏览量

    85636
  • Mac
    Mac
    +关注

    关注

    0

    文章

    1067

    浏览量

    50847
收藏 人收藏

    评论

    相关推荐

    全球数千台路由器及物联网设备遭"TheMoon"恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheMoon在一周内入侵设备超过7000台,尤其锁
    的头像 发表于 03-27 14:58 151次阅读

    隐蔽性极强的新版Atomic Stealer恶意软件威力惊人

    新Atomic Stealer其主要功能是用Python脚本和Apple Script实现对使用者敏感文件的收集,该特征类似被报道过的RustDoor恶意软件。两种Apple Script均注重获取机密文件。
    的头像 发表于 02-28 11:03 291次阅读

    AD7280A电池供电电路以10kHZ工作时,采集到的电压值完全不对是什么原因导致的呢?

    AD7280A采集静置状态的电池时可以正常工作,但是当电池供电电路以10kHZ工作时,采集到的电压值完全不对,可能有哪些原因呢?
    发表于 01-05 12:02

    ad7280a测电压完全不准是怎么回事?如何解决?

    求助一个关于ad7280a测电压完全不准的问题。 使用ad7280a测量6个蓄电池电压,但是读取到的电压完全不准,一直在飘动。换了3个芯片还是一样的问题。 7280a驱动由官方修改。上电后先
    发表于 12-12 08:02

    ad7190把数据转换频率大于50HZ后,测试出的数据波动很大完全不准是为什么?

    关于ad7190模块的问题,测试时候模式寄存器都是默认的0x080060;对应的数据转换频率是50HZ,读数据寄存器测出的值也没问题,但我把数据转换频率大于50HZ后(比如2.4k模式寄存器写0x080002),测试出的数据波动很大,完全不准,不知道为什么,4.7HZ,10HZ都没有问题,求支持,谢谢
    发表于 12-12 07:31

    请问AD1974上电复位之后完全不配置寄存器,会有abclk,alrclk输出吗?

    我想请教几个问题: 1.请问AD1974上电复位之后完全不配置寄存器,会有abclk,alrclk输出吗? 2.请问AD1974上电复位之后完全不配置寄存器,是默认四个模拟输入通道的那个通道为有效
    发表于 11-30 08:00

    苹果推迟开发明年新版iPhone、iPad和Mac软件

    苹果推迟开发明年新版iPhone、iPad和Mac软件 这是苹果公司罕见地推迟开发手机和电脑软件的工作,原因是苹果公司的软件工程管理团队发现太多的bug,叫停了新功能开发工作一周,用于
    的头像 发表于 11-08 16:53 514次阅读

    完全不需要电解电容的LED驱动方案资料详情

    电子发烧友网站提供《完全不需要电解电容的LED驱动方案资料详情.rar》资料免费下载
    发表于 10-31 10:22 0次下载
    <b class='flag-5'>完全不</b>需要电解电容的LED驱动方案资料详情

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>分析服务

    Morello原型架构概述1.0版

    在使用微处理器设计系统时,安全性是最优先考虑的问题之一。 安全仍然是所有计算平台的重中之重,无论目标应用程序是否设计: ·基于服务器的系统·基于客户端的移动平台·汽车系统·医疗设备设计一个完全不受
    发表于 08-17 07:39

    新型Windows恶意软件盗取用户大量数据

    报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测结果的屏幕截图称,这种强大的
    的头像 发表于 07-13 10:32 492次阅读
    新型Windows<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>盗取用户大量数据

    电脑监控软件,做到实时监管

    盗版软件可能会携带恶意软件,使企业终端成为外部攻击的目标。对此,需要使用电脑监控软件。 电脑屏幕实时监控只需将组织专属的客户端,安装部署在您组织上的办公电脑、服务器上。这些客户端将保护
    的头像 发表于 06-25 16:05 238次阅读

    仿真器完全不支持ESP8266怎么解决?

    几个人在没有硬件的情况下制作了完整的游戏。 目前仿真器完全不支持ESP8266,开发网络应用很麻烦。 (Uzebox 模拟器)中创建了模拟器支持,因此快速制作与 AT 接口的程序并执行真正的互联网
    发表于 05-24 06:16

    SP8266 Arduino库用AES-128-CBC加密并且完全不使用HTTPS的优点?

    我写了一个 ESP8266 Arduino 库,它可以让你从 ESP8266 发送端到端的加密推送通知。 该库使用 AES-128-CBC 加密并且完全不使用 HTTPS,这有几个优点: 找到该库
    发表于 05-23 08:12

    简述保护移动设备免受恶意攻击的最佳方法

    手机也需要防病毒和反恶意软件恶意软件可以轻松感染智能手机和平板电脑,因此在设备上安装可靠的反恶意软件
    的头像 发表于 05-18 10:46 656次阅读