病毒入侵 Mac 系统的方式有哪些?
1、通过 Adobe Flash Player 入侵并传播病毒
最近,有一些使用苹果电脑的用户发现,自己的电脑无缘无故地多了一个安装包,而且它像个牛皮癣一样,怎么删除都删除不掉,然而,这才刚刚开始,安全风险管理专家亚力克桑德·亚目博尔斯基曾经在 Window 遭到攻击时提醒道,苹果用户也不能掉以轻心,他们手上的设备也有可能遭到大规模网络攻击。
「苹果设备不会被勒索病毒侵袭完全是个误解。」亚力克桑德·亚目博尔斯基说道,他是安全公司 SecurityScorecard 创始人兼 CEO。「这次苹果没受影响只是因为黑客针对的是 Windows 电脑,如果黑客愿意,他们也能用类似方式攻破苹果的漏洞。」
那么这次攻击苹果的病毒是什么样的呢?
这是一款长期以 Windows 用户为侵袭目标的恶意软件「Snake」(也被称为 Turla 或 Uroboros )的病毒,它伪装成一个 Adobe Flash 安装器程序,令用户上当受骗。
据安全网站 Malwarebytes 报道,更新后的代码让蠕虫病毒 Snake 伪装成为一个 Adobe Flash 安装器程序,并打包在一个名为「Install Adobe Flash Player.app.zip」的 ZIP 压缩文件中。
运行该压缩文件,安装程序的签名将改为「Addy Symonds」而不是 Adobe。Mac 电脑所引入的 Gatekeeper 的安全技术,可以保证用户安装拥有开发者签名的应用,防止一些外来的恶意软件。苹果已经撤销了这一伪装证书。
如果系统 Gatekeeper 被设置成允许未签名App安装,那么受害用户将会像安装真的 Adobe Flash 安装程序一样被要求输入管理员密码,而且该蠕虫病毒软件的外观设计与真正 Flash 安装器很相像。用户在安装该恶意软件后,攻击者将能够打开系统后门,窥探用户密码和未加密文件。
Mac 设备感染的可能性不太大,不过并非仅仅因为 Gatekeeper 的存在,而是因为这种病毒文件只有在被有意下载并运行时才会发作,比如其作为邮件附件被交付时。
2、通过电子邮件钓鱼链接来入侵并传播病毒
就在上周,另一种被称为 「Dok」、而且获得了开发者签名的恶意软件开始在 Mac 电脑上传播。该恶意代码通过电子邮件钓鱼来传播,并隐藏在虚假的 macOS 更新中。
用户中招后,Dok 恶意软件会获取计算机的管理权限,并安装一个新的根证书,然后完全截获受害者的所有网络流量,包括 SSL 加密流量。
3、通过安装虚拟机来入侵并传播病毒
很多 Mac 用户在使用的过程中,因为其游戏软件太少,需要 windows 和 Mac 来回切换共享文件等操作,而转向 「Mac 里安装 Windows 系统」的想法,安装虚拟机成为了很多人的首选,轻便小巧,还可以满足使用 Windows 的需求,但往往会忽视安全性问题。
有一位中病毒的用户反映,他使用了 Parallels Desktop 虚拟机,而这个虚拟机中的 Windows 系统正好被 WannaCry 感染,并且 Mac 系统和虚拟机中的 Windows 有共享文件,那么这时这部分文件就被加密了。而虚拟机在很多 Mac 用户当中都被使用,所以还是存在较高危险性的。
所以说,大伙的 Mac 电脑的安全性问题应当引起重视。
我们应当知道,「Mac 电脑上没什么病毒」这个事情,现在已经正式成为过去时了。
以前是因为用的人少, Mac 用户基数少,开发病毒软件的相对成本高收益少。但近几年在整个 PC 产业萎缩的大趋势下,Mac 电脑反而逆势而上,呈现明显的增长势头,此消彼涨下,Mac 电脑的市场份额会逐渐加大,因此,为利益而生的病毒也相应增多。
或许,「Mac 电脑不会感染病毒」的观念到了该改变的时候了。
苹果电脑存在重大漏洞 恶意程序可被轻松安装
【PConline 资讯】 向苹果反馈三个月之后,一位安全专家详细披露了如何绕过Gatekeeper(门禁),欺骗用户运行潜在的恶意程序。安全顾问Filippo Cavallarin表示,macOS系统中的设计缺陷可以让黑客轻松绕过Gatekeeper。他在2019年2月22日向Apple报告了这一漏洞,现在决定公开披露。
Cavallarin在个人博客上表示:“根据供应商表示这个问题在2019年5月15日已经得到解决。不过在刚开始的时候苹果并没有接受我的电子邮件。在反馈给苹果90天的披露截止日期之后,我公开了这些信息。”
Gatekeeper设计目标根本不是为了防止这种漏洞,而是确保只有受信任的软件才能在 Mac 上运行。Apple 会审查 App Store 中的每个应用,审查通过后予以接受并添加签名,确保应用未经篡改或改动。如果某个应用存在问题,Apple 会迅速从商店中下架。
但是值得注意的是Gatekeeper 本身根本不负责检查APP的行为。Cavallarin表示:“根据设计规范,Gatekeeper将外部磁盘和网络共享视为安全位置,而且它允许这些磁盘下的所有应用程序运行。”因此当用户下载并做出了启动应用程序的选择,在下次打开的时候Gatekeeper就不会继续检查它。
Cavallarin继续说道:“Zip档案可以包含指向任意位置的符号链接(包括automount enpoints),并且在macOS上负责解压缩zip文件的软件在创建符号链接之前不会对符号链接执行任何检查。”他接着解释说,用户可以“轻易”欺骗安装网络共享驱动器,然后该文件夹中的任何内容都可以通过Gatekeeper。
目前苹果官方并未针对该漏洞做出回应。
如何假装电脑被黑客入侵电脑被入侵的软件
比如下载一个名为IconForge的软件,再进行安装。
(2)执行程序,按下FileOpen
(3)在FileType选择exe类
(4)在FileOpen中载入预先制作好的图标(可以用绘图软件或专门制作icon的软件制作,也可以在网上找找)。
(5)然后按下FileSave便可以了。
如此这般最后得出的,便是看似jpg或其他图片格式的木马程序了,很多人就会不经意间执行了它。
0条大神的评论