SOPHOS 2014安全趋势报告之Mac OS X

虽然今年我们还没有看到针对Mac OS X的高调攻击,但我们确实检测到了持续性而且新型的的袭击,这都需要明智的Mac用户提高警惕。

尽管我们还没有看到堪比2012年Flashbck那样庞大的全球性攻击,但针对Mac OS X平台的攻击在2013年继续蔓延。我们看到Mac攻击的类型包括木马,针对Java平台缺陷和Microsoft Word文档格式的攻击,咄咄逼人的浏览器插件,恶意的JavaScript和Python脚本,获得Apple Developer ID数字认证的恶意软件可以通过苹果公司的Gatekeeper保护,诱骗用户以为它们是合法的应用程序。

举例来说,2013年2月据路透社报道,苹果公司员工的Mac电脑被黑客通过另一个零日Java漏洞攻击,而一周前Facebook也成为同类事件的受害者,事后他们又攻击了微软的Mac业务部门。

网站的软件开发者这种 “水坑”攻击方式可能反映出黑客的心理,即不是去直接攻击公司精心捍卫的基础设施,而是通过他们员工访问的小众网站来攻击公司要更加容易。

所有的攻击都源于Microsoft Word 2004/2008 的漏洞, 所以微软很早就已经提供了补丁(MS09-027)。无论你在世界的任何一个地方,如果你正在运行未打补丁的的Word版本,现在正好是可以将其修复的好时机。事实上这些都是有针对性的攻击,而且他们似乎并不是唯一的。 2013年9月发现的OSX / Bckdr – RQV-一个新的后门攻击,一旦安装,就会传输各种关于被感染机器的信息。

Apple Developer ID攻击

在OS X最新的的版本中,默认情况下苹果公司的Gatekeeper工具允许OS X系统安装在苹果自己应用商店中检索的软件,只要有活跃的Apple Developer ID签名即可。但是如果恶意软件也拥有一个有效的Apple Developer ID签名呢?在2012年12月和2013年2月就发生过这样的事,恶意邮件通过苹果开发者“Rajinder Kumar”签署的圣诞卡应用程序传播了出去。在苹果撤销Kumar的ID之前,有些用户已经遭遇OSX / HackBack -A鱼叉式钓鱼有效载荷攻击:恶意软件将他们文档文件的压缩版本上传到了远程服务器上。

圣诞节贺卡应用软件并不是今年唯一签署的Mac恶意软件;今年夏天,基于Python的Janicab Trojan也使用了同样的攻击。可能还有基于现有Apple Developer ID的攻击未被披露;不管情况如何,未来都可能出现更多类似的攻击。

广告软件和勒索软件

今年我们也发现针对Android系统的浏览器插件更加活跃,这些广告软件插件的性质介于PUA和彻底的恶意软件之间。通常这些广告软件插件可能会采用一个激进的安装程序(甚至可以将用户喜好忽略不计);或者伪装成用户可能需要的视频编解码器( OSX / FkCodec - A),或者以其他方式诱骗用户同意安装。

说到网页浏览器,一些不幸的Mac Safari用户今年就遇到过廉租形式的勒索攻击。像多数勒索攻击一样,他们会把自己伪装成来自执法部门发出威慑信息,号称该用户已被查获观看或获取非法内容,并要求用户立即支付罚款。与今年最猖狂的勒索攻击不同(即Cryptolocker,只影响Windows系统),这种Mac恶意软件并不加密你的文件,它只是运行JavaScript代码来捕捉你的浏览器,并在强制退出后重新出现。正如Malwarebytes所指出的,幸运的是这个JavaScript可以通过Safari菜单选择还原Safari 来删除- 还好没有费用或者造成损失。

最后,像Linux服务器一样,Mac OS X服务器(在某些客户端上)往往也会驻留处于非活动状态的Windows恶意软件,直到它被转移到Windows系统为止。此外,许多用户会使用诸如Parallels Desktop这样的软件在OS X系统内部运行Windows虚拟机。这些Windows虚拟机像任何其他Windows系统一样很容易受到恶意软件的攻击。一些使用Windows系统办公的Mac用户此时就会处于不受保护的状态,他们本不应该这么做的。

时间: 2024-10-23 14:05:15

SOPHOS 2014安全趋势报告之Mac OS X的相关文章

SOPHOS 2014安全威胁报告之Android系统的恶意软件

继Windows首先被攻击以来,针对Android系统的恶意软件也在不断发展和演变.但保障Android系统平台安全的措施也取得了进步. 自从2010年8月我们首次检测到Android恶意软件以来,我们已经记录了超过300个恶意软件品种.而且我们发现很多Android恶意软件生态系统都是多年前Windows恶意软件路线的延续. 规避检测和清除的手段更加复杂化 最近我们发现Android恶意软件用来规避检测和清除的手段和花样不断翻新. Ginmaster就是个很好的例子.自从2011年8月首次在中

SOPHOS 2014安全威胁报告之Linux操作系统

linux成为目标平台是因为Linux服务器在网站运行和Web内容传递中应用非常广泛尽管针对Linux操作系统的恶意软件相较Windows或Android系统的数量而言还比较少,但我们看到恶意软件的可执行文件和脚本攻击的势头却是源源不断.此外,我们还检测到大量针对独立http://www.aliyun.com/zixun/aggregation/18022.html">平台设计但往往在Linux服务器上运行的服务发动攻击的样本. 出于多种原因,基于Linux的Web服务器已经成为希望将流量

SOPHOS 2014安全威胁趋势报告之Windows未打补丁风险

从2014年4月开始就不会再发布用于 Windows XP 和 Office 2003 的新补丁.给Windows打补丁将成为诸如POS机和医疗设备等专业市场必须重视的问题. Android和web最近受到了很高的关注.几乎让人遗忘了还有十亿以上的电脑仍在运行Windows系统.虽然微软自动更新工具持续对这些系统打补丁和更新,但令人担忧的差距依然存在.在本节中,我们将重点关注三个方面:微软即将放弃对Windows XP和Office 2003的支持,未打补丁的(POS)系统,针对运行不同版本未打

SOPHOS 2014安全威胁趋势报告之Sophos实验室:网络攻击侦测的领先者

随着恶意软件攻击变得越来越复杂和难以捉摸,安全公司必须以更高的智慧,灵活性和速度加以应对.这也是SophosLabs不断努力的目标. 曾几何时,防病毒软件公司的注意力主要集中在识别与恶意软件相关的签名上.然后攻击者发动多态攻击在每台被感染的计算机上生成恶意软件的唯一版本,从而使得静态检测的效果大打折扣.一些多态攻击很容易规避.举例来说,电子邮件过滤基本可以预防通过电子邮件附件方式传送的攻击.但是就当下而言最危险的攻击都是由分布在整个网络中的复杂攻击链组件组成的.从今年的报告来看,他们已经采用了h

安装Oracle JDK 7.0与8.0 for Mac OS X后Eclipse启动报错的解决之道

启动 Eclipse 时,直接报错The JVM shared library "/Library/Java/JavaVirtualMachines/jdk1.8.0_25.jdk/Contents/Home/bin/../jre/lib/server/libjvm.dylib"does not contain the JNI_CreateJavaVM symbol. Unable to find any JVMs matching architecture "i386&qu

自动化-在mac OS中调用git active命令报不支持协议

问题描述 在mac OS中调用git active命令报不支持协议 在iOS自动打包的shell脚本中获取git库的代码 git archive --remote $git_repo --format tar $build_branch -o $build_source/$build_branch.tar 这句报错,错误信息: fatal: Operation not supported by protocol.

黑客瞄准Android和Mac OS X平台

安全技术企业Sophos本周二发布了<2013安全威胁报告>,将今年的各种安全问题和统计进行了汇总.整个文档有40页内容之多,不过有一点是特别值得关注的:2012年是新系统平台和新型恶意程序登台的一年,也就是说曾经的Windows为天下的时代已然不再,各种系统均发展迅速,所以恶意程序和黑客的网络攻击就变得更加多样化了.其中尤以Android和Mac OS X平台为盛. Sophos将Android称为"现如今最大的攻击目标",还在报告中列举了诸多实例.同时Sophos还提到

苹果Mac OS X Snow Leopard:无与伦比的革新

苹果公司于当地时间6月9日下午,在一年一度的WWDC 08大会(The Apple Worldwide Developers Conference 2008)的新品展示活动上,向各路开发人士介绍了下一代Mac OS X操作系统,代号为Snow Leopard雪豹,预计在一年内正式发布. 据介绍,Snow Leopard将把主要注意力用在提高性能和稳定性上,该版本将对多核心处理器进行优化,引入一项名为"Grand Central"的新技术,简化开发者为多核心处理器进行编程的过程.该版本还

在Mac OS上部署Nginx和FastCGI以及Flask框架的教程

  这篇文章主要介绍了在Mac OS上部署Nginx和FastCGI以及Flask框架的教程,Flask是Python下一个极简的web开放框架,需要的朋友可以参考下 最近在学习Flask,本文介绍一下如何部署Flask开发的应用,同时也学习一下Nginx的使用,这只是在Mac上的一个实验. 应用 这里使用的应用就是官方的文档中给出的Flaskr. 安装Nginx 使用HomeBrew安装Nginx: ? 1 $ brew install nginx HomeBrew会自动安装Nginx及其依赖