需要提高安全意识 两款Mac恶意软件出现

据外媒报道,近日在Dark Web上发现了两款针对Mac电脑的恶意软件,分别是“MacSpy” 和“MacRansom”,它们通过MaaS和RaaS的方式进行攻击。

这两款恶意软件都出自同一个恶意软件开发人员,但Fortinet和AlienVault安全公司认为这位开发人员“没有经验”,指出其恶意软件缺少数字签名文件,这意味着安装有安全防护措施的macOS仍然能够发现并提醒恶意软件的存在。研究人员称MacSpy为“编码更好的工具”,但是MacRansom是更危险的恶意软件,因为它“有永久性破坏用户文件”的潜力。

庆幸的是,MacSpy和MacRansom目前都没有大规模传播,因为开发者要求购买者与其联系,并直接进行价格谈判。与此同时,Mac安全研究员Patrick Wardle表示,网络犯罪分子越来越“重视”苹果电脑。安全人员Ruben Dodge表示,macOS和iOS用户的安全意识并不够,很有可能成为黑客的目标。虽然这次的MacSpy和MacRansom还没有大规模传播,但未来也许会有一款影响巨大的恶意软件或勒索软件出现。

尽管Mac电脑一直被认为要比普通PC安全,但近年来瞄准Mac的不法分子也越来越多。

本文转自d1net(转载)

时间: 2024-09-07 06:58:24

需要提高安全意识 两款Mac恶意软件出现的相关文章

Elasticsearche僵尸网络:超过4000台服务器遭到两款POS 恶意软件感染

本文讲的是Elasticsearche僵尸网络:超过4000台服务器遭到两款POS 恶意软件感染, ES服务器中发现POS恶意软件 Kromtech 安全中心最近对一些可以公开访问的ElasticSearch节点进行研究后发现,在ElasticSearch文件结构中存在一些与其没有任何关系的可疑索引名称. 原来,在这些ElasticSearch服务器中有部分存放了AlinaPOS和JackPOS恶意软件的C&C基础架构文件.这两种都是使用一系列不同技术来擦拭信用卡详细信息的POS终端恶意软件.

最新Mac恶意软件现身,安全专家提醒不要过于自信

在"暗网(Dark Web)" 上出现了两款针对 Mac 电脑的全新恶意软件,这两款 Mac 恶意软件分别是 MacSpy 和 MacRansom ,并通过 Maas 和 Raas 方式攻击.两款恶意软件来自一个开发者,安全公司 Fortinet 和 AlienVault 认为,这位开发者经验不足,并指出恶意软件缺少数字签名文件,这意味着标准安装的 macOS 可以躲开恶意软件. MacSpy 的威胁并不大,但 MacRansom 非常危险,因为恶意软件有能力永久摧毁用户的文件.庆幸的

最新 Mac 恶意软件现身,安全专家提醒不要过于自信

在"暗网(Dark Web)" 上出现了两款针对 Mac 电脑的全新恶意软件,这两款 Mac 恶意软件分别是 MacSpy 和 MacRansom ,并通过 Maas 和 Raas 方式攻击.两款恶意软件来自一个开发者,安全公司 Fortinet 和 AlienVault 认为,这位开发者经验不足,并指出恶意软件缺少数字签名文件,这意味着标准安装的 macOS 可以躲开恶意软件. .MacSpy 的威胁并不大,但 MacRansom 非常危险,因为恶意软件有能力永久摧毁用户的文件.庆幸

两款新型Linux恶意软件:一个挖加密货币,一个创建代理网络

俄罗斯反病毒开发商Dr. Web公司的恶意软件研究人员们已经发现了两款新型Linux恶意软件,分别名为Kinux.Muldrop.14和Linux.ProxyM. Kinux.Muldrop.14:主要用于挖掘加密货币 根据Dr. Web公司介绍,Kinux.Muldrop.14的能够感染树莓派(Raspberry Pi)设备以借此实现加密货币挖掘.该恶意软件于今年5月份被首次发现,研究人员们找到了一套包含压缩与加密应用程序的脚本. Kinux.MulDrop.14主要针对具备SSH外部开放端口

面对全球性网络攻击 企业需提高网络安全意识

上周爆发的全球大规模WannaCry勒索软件攻击事件,令圈内的安全人士以及圈外的用户无比震惊,除了有大量办公网络被攻击和感染外,还有多个全球知名的工业设施由于遭受WannaCry感染而出现故障或遭受干扰.除了新闻头条上的相关报道外,我们的ICS CERT证实了工业网络中同样出现了WannaCry感染. 面对不断演化的网络威胁,传统的安全解决方案早已力不从心.卡巴斯基实验室的数据显示,2016年28.7%的企业需要几天时间才能够发现网络安全事故,而19%的企业则承认需要几周时间,还有一小部分企业甚

Riverbed推出两款新可视化解决方案 实现企业IT360°无死角

[51CTO.com原创稿件]Riverbed日前接连宣布推出两个提升网络性能的新解决方案: 一个是Riverbed SteelCentral应用性能指挥中心,进一步拓展其全面性能监测与管理解决方案,解决企业在管理新兴移动和云技术方面存在的盲点,实现网络.基础设施.统一通信及终端用户的全面性能可视化. 另一个是SteelCentral SaaS解决方案,解决企业在管理新兴移动和云技术方面存在的盲点,实现云内外的端到端可视化,同时利用SteelCentral Aternity,将监测功能扩展到任意

同仁堂两款药品广告含虚假内容被指欺骗消费者

中国经济网北京1月25日讯(记者 佟明彪)近日,同仁堂(600085)养血补肾丸和同仁堂痔疮止血颗粒两款药品的广告被重庆市工商局检测出含有虚假内容,存在欺骗和误导消费者的行为,同时被 曝光的还有清眩丸.铂生口腔等11种药品和医疗服务的广告.中国经济网记者了解到,重庆市工商局近日发布了2013年第一期广告监测警示公告.公告显示,奥普医生耳聋通窍丸,固精麦斯哈片,馈养丹能安均宁胶囊,清眩丸,同仁堂养血补肾丸,同仁堂痔疮止血颗粒,五味健脑口服液,小医生牌补肺丸,止咳橘红胶囊,止眩安神颗粒等10中药品的

两款国外SEO优化工具推荐

SEO博客在站长常用免费SEO工具一文基本上都是推荐国内SEO工具,本文福建SEO将为大家带来的是:两款国外SEO优化工具推荐. 1.重定向检查器,Redirect Checker,也可以称为页面跳转方式检查工具.Chinaz站长工具里面的HTTP状态查询也可以实现部分功能. Redirect Checker:http://www.internetofficer.com/seo-tool/redirect-check/更加强大. Which redirection ?在文本框粘贴需要检查的网址,

好货推荐!两款免费的 Linux 桌面录制工具

一图胜千言,但一段视频演示则可以让你不用大费口舌.我是一个"视觉学习者",亲眼目睹一件事情的发生对我的学习大有裨益.我也曾观察发现,如果学生实际看到应用程序的设置流程或者代码的编写过程,他们就能从中受益良多.所以,录屏工具是制作教学视频的绝佳工具.在本文中我将介绍一下两款开源桌面录制工具: SimpleScreenRecorder和 Kazam. SimpleScreenRecorder 使用 SimpleScreenRecorder 能够轻松录制桌面动作,它拥有直观的用户界面以及多样