Domov Varnostna ura Torej mislite, da maci nimajo zlonamerne programske opreme? še enkrat razmisli

Torej mislite, da maci nimajo zlonamerne programske opreme? še enkrat razmisli

Video: Kalaripayattu( Ancient martial art of india) in telugu with (English Subtitles) (Oktober 2024)

Video: Kalaripayattu( Ancient martial art of india) in telugu with (English Subtitles) (Oktober 2024)
Anonim

Uporabniki Mac-a jih radi nadzirajo s svojimi kolegi z operacijskim sistemom Windows glede domnevne prednosti svojega operacijskega sistema z mačjo tematiko, ko gre za zlonamerne programske opreme in napade na spletu. Ta čarobna imuniteta ni več primerna, saj se je v Macu pred kratkim pokazalo več trikov z zlonamerno programsko opremo.

V preteklosti je Mac OS X koristil osnovno ekonomičnost. Slabi fantje so si ogledali številke in ciljno usmerili, kje je večja baza uporabnikov - in denar -. Tudi ob naraščajoči priljubljenosti Macov svet Windows prinaša velike dolarje.

Ampak! In vedno obstaja, vendar slabi fantje vedo, da je vse več uporabnikov, ki imajo lažni občutek varnosti za Mac in brskajo po internetu brez kakršne koli varnostne programske opreme. V zadnjih nekaj letih smo videli primere, ko so kibernetski kriminalci na Macu »prenesli« zlonamerno programsko opremo Windows.

Tu sta dva zadnja incidenta.

Zlonamerna programska oprema za Mac na desni-levi

Janicab, zahrbtni sev Mac-ove zlonamerne programske opreme, napisane v Pythonu, uporablja trike od spredaj naprej, da prikrije svoje dejavnosti, je napisal raziskovalec groženj F-Secure, ki se imenuje "Brod". Piše razširitve datotek desno na levo, da prikrije ime datoteke zlonamerne programske opreme. Datoteka, ki ima razširitev.ppa.pdf, je pravzaprav fdp.app, kar je izgledalo kot neškodljiva datoteka PDF v izvršljivo datoteko. Če si želite nadaljevati z nami, Janicap še vedno prikaže dokument z obljubo, medtem ko v ozadju izvaja zlonamerno kodo.

Tako kot Hackback, še ena zlonamerna programska oprema Mac OS X, ki je pred kratkim izvedla kroge, je tudi Janicap podpisan z veljavnim ID-jem razvijalca Apple. Ta varianta je zasnovana za snemanje zvočnih posnetkov in zajem zaslonskih posnetkov s pomočjo zunanjega pripomočka ukazne vrstice SoX. Zlonamerna programska oprema nato informacije naloži na oddaljeni strežnik za upravljanje in nadzor, potem ko pridobi naslov z dveh strani YouTube.

Kriminalisti so v preteklosti uporabljali ta trik za prelistavanje znakov za zlonamerno programsko opremo Windows, vključno z Bredolabom in Mahdijem. Brod verjame, da obstajajo starejše različice v naravi.

Opozorilo FBI-ja, da ne bo več

Ransomware se nanaša na razred zlonamerne programske opreme, kjer računalnik nekako drži talca in zahteva plačilo odkupnine za povrnitev datotek. Ena različica šifrira datoteke in dokler ne plačate, do datotek sploh ne morete dostopati. Še ena trditev, da je v računalniku obstajala nezakonita vsebina (piratska programska oprema, vsebina za odrasle itd.), Morate plačati globo, če želite ponovno pridobiti dostop do njihovih računalnikov.

V zadnjih nekaj letih je prišlo do izpuščaja izsilne programske opreme, ki je zadela naprave Windows, zdaj se zdi, da je ta posebej namenjen Mac OS X.

"Stran odkupa programske opreme se potisne na nič sumljivih uporabnikov, ki brskajo po običajnih spletnih mestih, predvsem pa pri iskanju priljubljenih ključnih besed, " je na blogu podjetja zapisal Jerome Segura, višji raziskovalec varnosti na Malwarebytesu. Segura je dejal, da je pristal na strani po iskanju glasbenika Taylorja Swifta na Bingovih slikah.

Žrtve vidijo naslednje sporočilo, ki naj bi ga predložili zvezni preiskovalni urad: "Ogledali ste si ali distribuirali prepovedano pornografsko vsebino. Če želite odkleniti računalnik in se izogniti drugim pravnim posledicam, boste morali plačati 300 USD za sprostitev."

Ne gre ravno za zlonamerno programsko opremo, saj v računalnik ni bilo preneseno nič. "Žrtev vodi, da verjame, da je okužena, če v resnici ne gre za okužbo, " je na forumih skupnosti zapisal Yegor Piatnitski, inženir socialne podpore v podjetju Webroot. V tem primeru ima zlonamerno spletno mesto nekaj vrstic kode JavaScript, ki se sproži ob nalaganju strani v spletni brskalnik Safari. Koda nato zaklene brskalnik uporabnika, zato se zdi, da je bil uporabnik okužen z odkupno programsko opremo.

Ignoriranje sporočila je nekoristna vaja, saj opozorilo ne bo minilo. "Vaš brskalnik se je zaklenil, " se prikaže na zaslonu, ob besedilu pa grozi "kazenski postopek", če globa ne bo plačana. Poskusi zapreti sporočilo ali zapustiti stran ne deluje. Če v celoti ubijete brskalnik in ga znova zaženete, sporočilo ne bo preprečilo vrnitve, ker ima Safari funkcijo "obnovi pred zrušitvijo", ki naloži zadnji obiskan URL.

Obstajajo načini, kako se oddaljiti od strani, ne da bi plačali teh 300 odkupnin. Poziv lahko kliknete 150-krat, da izbijete zanko, ki prikazuje "zaklenjeno!" sporočilo ali preprosto kliknite meni Safari za "Ponastavi Safari." Ponastavitev brskalnika počisti zgodovino, ponastavi najbolj priljubljena spletna mesta, med drugim odstrani vse slike predogleda spletne strani, vse podatke spletnega mesta, shranjena imena in gesla ter drugo besedilo obrazca za samodejno izpolnjevanje. Nekoliko skrajno, če imate shranjeno tono podatkov, vendar je učinkovito.

Maci niso imuni. Zaščitite se

"Kadar koli se prikažejo alarmantna sporočila, je pomembno, da si vzamete čas za pregled, pokličite prijatelja ali se z nekom pogovorite o tem, " je opozoril Segura.

Uporabniki Maca še naprej vztrajajo, da se Mac ne more okužiti. Apple je to trditev tiho odstranil s svojega spletnega mesta pred nekaj leti. Morda bi to moral biti znak za zveste Apple, da so se časi spremenili. Oglejte si seznam varnostnih izdelkov PCMag, da zaščitite Mac, in uporabniki morajo začeti uporabljati varne načine brskanja, da se zaščitijo.

Torej mislite, da maci nimajo zlonamerne programske opreme? še enkrat razmisli