您現在的位置是:首頁 >要聞 > 2020-11-20 17:21:14 來源:
Apple錯誤批準的MacOS軟件是
哎呀。蘋果公司最近加大了努力,以確保在惡意軟件感染Mac之前對其進行跟蹤和阻止,蘋果公司承認其公證程序首次遭到破壞。一款特洛伊木馬Adobe Flash下載器超越了Apple的自動安全系統,該系統旨在掃描新程序中的惡意內容和潛在有害代碼。
一名大學生發現了該惡意軟件,該學生在使用開源的在線Mac開發工具時無意中鍵入了錯誤的網址。他最終被秘密地重定向到偽造的Adobe Flash更新頁面。探索奇怪的誤導,學生Peter Dantini下載了虛擬安裝程序。當他運行該程序時,彈出的標準Mac Gatekeeper通知屏幕并未被Mac防御阻止為惡意軟件,而是彈出詢問用戶是否確定自己要繼續安裝的Mac。在Mac上安裝第三方軟件總是會觸發Gatekeeper作為預防措施。Dantini單擊“是”,然后繼續進行安裝。
惡意軟件Shlayer并不是新的。根據網絡安全公司卡巴斯基的說法,這實際上是對Mac的最常見威脅,并且據信在過去兩年中已經感染了十分之一的Mac計算機。這是Shlayer首次確認繞過Macs的公證系統。
Shlayer藏在用戶的計算機中,可以被黑客激活以接受并執行將來的間諜軟件和惡意軟件程序。
Dantini將發現的結果通知了macOS安全研究員Patrick Wardle。
Wardle在確認惡意軟件活動后說:“我一直期望如果有人濫用公證系統,那將變得更加復雜或復雜。” “但是從某種意義上說,它首先是廣告軟件,對此我并不感到驚訝。廣告軟件開發人員非常有創新能力,并且不斷發展,因為如果他們無法避免新的防御措施,他們將損失大量資金。公證是對于許多此類標準廣告系列而言,這真是喪鐘,因為即使用戶被誘使點擊并嘗試運行該軟件,macOS也會立即阻止它。”
在最初的幾年中,Mac被視為幾乎無敵。蘋果公司曾在一個著名的廣告活動中夸口說Mac電腦“沒有感染PC病毒。Mac不受數千種感染基于Windows的計算機的病毒的侵害。這要歸功于Mac OS X的內置防御功能這樣可以確保您的安全,而無需您做任何工作。”
但是那些日子早已一去不復返了。實際上,據今年早些時候報道,Mac上的惡意軟件感染數量首次超過了PC上。
安全專家警告說,Mac用戶的自滿情緒可能會帶來風險。
Malwarebytes 2月安全報告的撰稿人Thomas Reed說:“ Mac威脅不斷上升??,仍然威脅著Mac's不會感染病毒。”該報告顯示Mac Mac惡意軟件的問題越來越嚴重。“我仍然經常遇到堅信這一點的人,他們相信使用任何類型的安全軟件都是沒有必要的,甚至是有害的。這使macOS成為了涌入新威脅的沃土,而Windows PC需要這是常識安全軟件。”
Wardle與Apple開發人員聯系后,他們立即撤銷了帶有Shlayer代碼的程序。但是,幾天后檢測到新版本的木馬。蘋果再次迅速采取行動,阻止了新的惡意軟件,但很明顯,這場戰斗將繼續。