相信在多数用户的印象里,macOS系统几乎不会受到病毒的影响。一方面,由于Windows市场占有率大,吸引了绝大部分的黑客和病毒攻击,从而显得针对macOS系统的攻击较少;另一方面,得益于苹果商店对软件严格的审核机制,也极大地降低了病毒入侵macOS系统的可能性,有效保证了用户安全。

但是,相较于费用高昂的正版软件,灰色破解类软件成为多数macOS终端用户的下载刚需。而下载这类破解软件,则需要绕过苹果应用商店,前往软件官网甚至第三方平台下载,如下载站、论坛等地。由于第三方平台缺乏严格的审核机制,很容易成为风险聚集地。

此外,随着macOS系统用户数量日益增长,对破解软件的需求也越来越大,导致分发的渠道变得更加多样和不可控,这同时也给黑客投放针对macOS系统的病毒提供了诱因和便利。目前而言,macOS系统用户同样面临大量病毒攻击的威胁。

火绒安全实验室通过溯源分析近两年影响到macOS系统较为严重的病毒威胁事件发现,目前macOS系统上病毒传播途径主要有两种

  • 通过仿冒软件官方网站散播恶意代码的软件包;
  • 利用第三方下载渠道进行定点投毒。

仿冒软件官网传播病毒

黑客通过伪造知名的软件官网,如NavicatPremium、iTerm2等软件,然后利用购买搜索引擎的排名,引诱用户下载带有恶意代码的软件安装包,从而达到传播病毒的目的。

假冒软件官网通过搜索引擎购买排名

假冒网址截图,已被查封,图片来自知乎

正常软件官网截图

以火绒安全实验室监测到的针对macOS系统的蠕虫病毒ZuRu为例,该病毒被发现于2021年9月份,通过假冒官网上的恶意软件进行传播,近期被发现同样也在利用第三方下载渠道进行大范围扩散。该病毒会收集用户各类隐私信息,黑客可以随时通过远控服务器对病毒下发后门指令,执行各类恶意行为,严重威胁广大macOS终端用户安全。

通过第三方下载平台传播病毒

第三方下载平台同样是针对macOS系统病毒的聚集地。火绒安全实验室分析发现,黑客攻击、供应链污染(软件开发者的开发环境被病毒感染,导致开发的软件也携带病毒程序),甚至是下载平台的管理人员审核不严,导致恶意软件被上传至站内,都是下载平台内病毒传播的主要原由。

作为威胁macOS平台的勒索病毒EvilQuest,正是利用第三方下载平台进行广泛传播。该病毒启动后,会立即加密用户的数据文件,并安装键盘记录器、反向shell后门,搜索用户文件中的加密货币钱包相关文件。利用这些功能,黑客可以完全控制用户的主机,这意味着就算用户付费进行解密,黑客仍然可以对用户终端实施其它恶意行为,如二次勒索、键盘监控等。

文件被EvilQuest勒索病毒加密后留下的勒索信

安全建议

为了避免遭遇病毒攻击,火绒安全建议广大用户应避免通过第三方下载平台下载软件,尽量通过正规渠道获取,并及时检查其安全性;同时我们也呼吁各大下载平台管理人员,针对上传文件加强审核,阻止病毒传播,为用户提供安全的下载环境。

macOS系统病毒常见的两种传播途径相关推荐

  1. macOS下长截图的两种方法

    macOS虽然系统自带截图工具,但是不具体长截图功能,下面介绍macOS下长截图的两种方法 对于Chrome浏览器 使用浏览器自带的开发者工具截图,可以对完整的整个网页进行截图 不需要安装第三方工具 ...

  2. Eclipse设置jsp的编码格式最简单常见的两种方式

    Eclipse设置jsp的编码格式最简单常见的两种方式 为什么要改变编码方式,原因不外是为了程序运行时的方便,不会出现乱码,最初的jsp的编码并不是utf-8,而是其他iso-8859-1等等,但这样 ...

  3. 计算机病毒常见病状,电脑中病毒常见的10种症状

    电脑中病毒常见的10种症状 计算机中了病毒有什么症状呢?下面是小编收集的资料,希望大家喜欢! 电脑中病毒的症状(一)文件或文件夹无故消失: 当发现电脑中的部分文件或文件夹无缘无故消失,就可以确定电脑已 ...

  4. 遍历集合常见的两种方式

    package sun;import java.util.HashMap; import java.util.Iterator; import java.util.Map; import java.u ...

  5. 服务器主机GHOST装系统,大神请绕道!科普电脑装系统最基本的两种方式,萌新千万不要错过...

    原标题:大神请绕道!科普电脑装系统最基本的两种方式,萌新千万不要错过 Hello大家好,我是兼容机之家的小牛! 电脑装系统用GHOST好,还是原装版本好?这是很多小伙伴疑惑的问题,那么让我们来具体分析 ...

  6. 服务器装系统bios设置方法,Win7需要重装系统怎么设置Bios|两种设置Bios硬盘启动的方法...

    目前Bios引导模式有Legacy+MBR(传统引导模式)和UEFI+GPT,如果设置硬盘启动的位置不对,都有可能导致系统无法启动.针对这个问题,白云一键重装系统给大家带来了两种设置Bios硬盘启动的 ...

  7. PCBA加工中常见的两种焊接方式详解

    PCBA加工中常见的两种焊接方式详解 PCBA加工,两种常见的焊接方式就是回流焊和波峰焊,与手动焊接技术相比,自动焊接技术具有减少人为因素的影响.提高效率.降低成本.提高质量等优势,在PCBA加工中, ...

  8. win7系统开机出现OEM7GRUB 0.4.4提示无法进入系统的原因及两种解决方法

    source:http://www.jb51.net/os/windows/475464.html win7系统开机出现OEM7GRUB 0.4.4提示无法进入系统的原因及两种解决方法 作者:佚名 字 ...

  9. 计算机重启的两种方法,Win10系统自动重启的两种关闭方法

    大家在使用 Win10系统 的过程当中,可能会遇到一个情况,电脑总是会自动关机重启或者重启关机后又自动重启,这种状况要如何处理呢?其实很简单,只需将系统中的自动重启设置给关闭了就可以解决.下面小编就教 ...

最新文章

  1. SQL Server 2008备份策略设计下(六)
  2. 【专家观点】张亚勤、张宏江:人工智能的未来是什么?
  3. Virtual Box 安装过程(卸载Vmware后)
  4. TCP/IP and Socket
  5. intelRealsense D435 python3的环境搭建
  6. 第四次作业:猫狗大战挑战赛
  7. 什么是BETA,RC,ALPHA版 - 软件命名规范
  8. mac系统下快速安装windows软件 a_每日一款Mac软件之“Parallels Desktop 16.0.1(48919) Mac上最高效与好用的虚拟机工具”...
  9. python和c先学哪个-C和Python我该先学什么?
  10. DNS和DHCP之间有哪些区别
  11. php xss漏洞扫描工具,XSS漏洞扫描器工具:XSpear
  12. Windows下安装 ruby
  13. android addr2line 用法,分析安卓ANR tombstone使用ndk-stack addr2line
  14. 严题集6.65//Leetcode105 已知二叉树前序序列和中序序列分别存放在两个一位数组中,建立该二叉树的二叉链表
  15. java : mozilla rhino js引擎 使用教程
  16. 技术人如何自我成长?
  17. <C语言>简单表白代码小❤❤
  18. docker4dotnet #3 在macOS上使用Visual Studio Code和Docker开发asp.net core和mysql应用
  19. 基于ffmpeg的GIF制作工具
  20. 南京大学软件学院 西交计算机,2021届薪酬最高的十大本科专业,前三名都是计算机和相关专业...

热门文章

  1. 搜索引擎 (1):ElasticSearch + python (理论+ 实践)
  2. 洗衣机搬家需要注意什么
  3. 锤子手机连年亏损,罗永浩何时缴械投降?
  4. 如何写一份让自己和HR都想看的简历(社会招聘)
  5. PyTorch深度学习60分钟闪电战:01 PyTorch概览
  6. spring boot实现发送邮件以及群发邮件
  7. 资本寒冬下一个有娃漂亮女码农--应聘高级Android工程师历程感言
  8. 兰切斯特第二法则与动能定理
  9. Android Wifi AP软件对比
  10. vue防抖功能如何实现