macOS系统病毒常见的两种传播途径
相信在多数用户的印象里,macOS系统几乎不会受到病毒的影响。一方面,由于Windows市场占有率大,吸引了绝大部分的黑客和病毒攻击,从而显得针对macOS系统的攻击较少;另一方面,得益于苹果商店对软件严格的审核机制,也极大地降低了病毒入侵macOS系统的可能性,有效保证了用户安全。
但是,相较于费用高昂的正版软件,灰色破解类软件成为多数macOS终端用户的下载刚需。而下载这类破解软件,则需要绕过苹果应用商店,前往软件官网甚至第三方平台下载,如下载站、论坛等地。由于第三方平台缺乏严格的审核机制,很容易成为风险聚集地。
此外,随着macOS系统用户数量日益增长,对破解软件的需求也越来越大,导致分发的渠道变得更加多样和不可控,这同时也给黑客投放针对macOS系统的病毒提供了诱因和便利。目前而言,macOS系统用户同样面临大量病毒攻击的威胁。
火绒安全实验室通过溯源分析近两年影响到macOS系统较为严重的病毒威胁事件发现,目前macOS系统上病毒传播途径主要有两种:
- 通过仿冒软件官方网站散播恶意代码的软件包;
- 利用第三方下载渠道进行定点投毒。
仿冒软件官网传播病毒
黑客通过伪造知名的软件官网,如NavicatPremium、iTerm2等软件,然后利用购买搜索引擎的排名,引诱用户下载带有恶意代码的软件安装包,从而达到传播病毒的目的。
假冒软件官网通过搜索引擎购买排名
假冒网址截图,已被查封,图片来自知乎
正常软件官网截图
以火绒安全实验室监测到的针对macOS系统的蠕虫病毒ZuRu为例,该病毒被发现于2021年9月份,通过假冒官网上的恶意软件进行传播,近期被发现同样也在利用第三方下载渠道进行大范围扩散。该病毒会收集用户各类隐私信息,黑客可以随时通过远控服务器对病毒下发后门指令,执行各类恶意行为,严重威胁广大macOS终端用户安全。
通过第三方下载平台传播病毒
第三方下载平台同样是针对macOS系统病毒的聚集地。火绒安全实验室分析发现,黑客攻击、供应链污染(软件开发者的开发环境被病毒感染,导致开发的软件也携带病毒程序),甚至是下载平台的管理人员审核不严,导致恶意软件被上传至站内,都是下载平台内病毒传播的主要原由。
作为威胁macOS平台的勒索病毒EvilQuest,正是利用第三方下载平台进行广泛传播。该病毒启动后,会立即加密用户的数据文件,并安装键盘记录器、反向shell后门,搜索用户文件中的加密货币钱包相关文件。利用这些功能,黑客可以完全控制用户的主机,这意味着就算用户付费进行解密,黑客仍然可以对用户终端实施其它恶意行为,如二次勒索、键盘监控等。
文件被EvilQuest勒索病毒加密后留下的勒索信
安全建议
为了避免遭遇病毒攻击,火绒安全建议广大用户应避免通过第三方下载平台下载软件,尽量通过正规渠道获取,并及时检查其安全性;同时我们也呼吁各大下载平台管理人员,针对上传文件加强审核,阻止病毒传播,为用户提供安全的下载环境。
macOS系统病毒常见的两种传播途径相关推荐
- macOS下长截图的两种方法
macOS虽然系统自带截图工具,但是不具体长截图功能,下面介绍macOS下长截图的两种方法 对于Chrome浏览器 使用浏览器自带的开发者工具截图,可以对完整的整个网页进行截图 不需要安装第三方工具 ...
- Eclipse设置jsp的编码格式最简单常见的两种方式
Eclipse设置jsp的编码格式最简单常见的两种方式 为什么要改变编码方式,原因不外是为了程序运行时的方便,不会出现乱码,最初的jsp的编码并不是utf-8,而是其他iso-8859-1等等,但这样 ...
- 计算机病毒常见病状,电脑中病毒常见的10种症状
电脑中病毒常见的10种症状 计算机中了病毒有什么症状呢?下面是小编收集的资料,希望大家喜欢! 电脑中病毒的症状(一)文件或文件夹无故消失: 当发现电脑中的部分文件或文件夹无缘无故消失,就可以确定电脑已 ...
- 遍历集合常见的两种方式
package sun;import java.util.HashMap; import java.util.Iterator; import java.util.Map; import java.u ...
- 服务器主机GHOST装系统,大神请绕道!科普电脑装系统最基本的两种方式,萌新千万不要错过...
原标题:大神请绕道!科普电脑装系统最基本的两种方式,萌新千万不要错过 Hello大家好,我是兼容机之家的小牛! 电脑装系统用GHOST好,还是原装版本好?这是很多小伙伴疑惑的问题,那么让我们来具体分析 ...
- 服务器装系统bios设置方法,Win7需要重装系统怎么设置Bios|两种设置Bios硬盘启动的方法...
目前Bios引导模式有Legacy+MBR(传统引导模式)和UEFI+GPT,如果设置硬盘启动的位置不对,都有可能导致系统无法启动.针对这个问题,白云一键重装系统给大家带来了两种设置Bios硬盘启动的 ...
- PCBA加工中常见的两种焊接方式详解
PCBA加工中常见的两种焊接方式详解 PCBA加工,两种常见的焊接方式就是回流焊和波峰焊,与手动焊接技术相比,自动焊接技术具有减少人为因素的影响.提高效率.降低成本.提高质量等优势,在PCBA加工中, ...
- win7系统开机出现OEM7GRUB 0.4.4提示无法进入系统的原因及两种解决方法
source:http://www.jb51.net/os/windows/475464.html win7系统开机出现OEM7GRUB 0.4.4提示无法进入系统的原因及两种解决方法 作者:佚名 字 ...
- 计算机重启的两种方法,Win10系统自动重启的两种关闭方法
大家在使用 Win10系统 的过程当中,可能会遇到一个情况,电脑总是会自动关机重启或者重启关机后又自动重启,这种状况要如何处理呢?其实很简单,只需将系统中的自动重启设置给关闭了就可以解决.下面小编就教 ...
最新文章
- SQL Server 2008备份策略设计下(六)
- 【专家观点】张亚勤、张宏江:人工智能的未来是什么?
- Virtual Box 安装过程(卸载Vmware后)
- TCP/IP and Socket
- intelRealsense D435 python3的环境搭建
- 第四次作业:猫狗大战挑战赛
- 什么是BETA,RC,ALPHA版 - 软件命名规范
- mac系统下快速安装windows软件 a_每日一款Mac软件之“Parallels Desktop 16.0.1(48919) Mac上最高效与好用的虚拟机工具”...
- python和c先学哪个-C和Python我该先学什么?
- DNS和DHCP之间有哪些区别
- php xss漏洞扫描工具,XSS漏洞扫描器工具:XSpear
- Windows下安装 ruby
- android addr2line 用法,分析安卓ANR tombstone使用ndk-stack addr2line
- 严题集6.65//Leetcode105 已知二叉树前序序列和中序序列分别存放在两个一位数组中,建立该二叉树的二叉链表
- java : mozilla rhino js引擎 使用教程
- 技术人如何自我成长?
- <C语言>简单表白代码小❤❤
- docker4dotnet #3 在macOS上使用Visual Studio Code和Docker开发asp.net core和mysql应用
- 基于ffmpeg的GIF制作工具
- 南京大学软件学院 西交计算机,2021届薪酬最高的十大本科专业,前三名都是计算机和相关专业...