哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

30000臺(tái)Mac被惡意軟件侵入 如何檢查自己的Mac?

工程師鄧生 ? 來(lái)源:量子位 ? 作者:蕭簫 ? 2021-02-22 16:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

蘋(píng)果新出的M1系列,正被惡意軟件“盯上”。

現(xiàn)在,一個(gè)名為“銀絲雀”(Silver Sparrow)的新型惡意軟件,已經(jīng)悄悄入侵了全球153個(gè)國(guó)家的30000臺(tái)Mac。

傳播之廣、行動(dòng)之隱蔽,幾乎讓網(wǎng)絡(luò)安全專(zhuān)家們措手不及。

而且,他們不僅無(wú)法掌控“銀絲雀”的傳播途徑,也還不清楚它的最終目的。

換而言之,它不僅隨時(shí)可能“自爆”,而且還能在“作案”后,無(wú)痕刪除自己。

隨時(shí)“自爆”的炸彈

這個(gè)名為“銀絲雀”的新型惡意軟件,獨(dú)特在什么地方?

首先,這是個(gè)用JavaScript編寫(xiě)的惡意軟件,這對(duì)于MacOS來(lái)說(shuō)非常罕見(jiàn)。

此外,它還特意為M1更新了一版軟件?,F(xiàn)在的兩版軟件中,一個(gè)針對(duì)Intel系列Mac設(shè)備,另一個(gè)則針對(duì)基于M1的、以及舊版的Mac設(shè)備。

這個(gè)軟件的傳播速率高、覆蓋率廣、M1兼容性強(qiáng),運(yùn)行效果也良好,最關(guān)鍵的是,目前專(zhuān)家尚未發(fā)現(xiàn)它是如何傳播的。

專(zhuān)家發(fā)現(xiàn),“銀絲雀”的基礎(chǔ)設(shè)施托管在亞馬遜云平臺(tái)(Amazon Web Services s3)上,這是大多數(shù)公司都在使用的云資源。

“銀絲雀”的可怕之處在于,安全研究人員發(fā)現(xiàn),它現(xiàn)在還在蟄伏期(尚未發(fā)現(xiàn)其有效載荷)。

目前,解析兩個(gè)版本的文件結(jié)果,僅是這樣的(略帶惡意):

而且,“銀絲雀”還具有“自毀”程序,可以在事后刪除自己,不留任何痕跡。

這款?lèi)阂廛浖皇敲啃r(shí)向服務(wù)器發(fā)送一條消息,還沒(méi)有任何大動(dòng)作,但是一旦滿(mǎn)足觸發(fā)條件,將產(chǎn)生嚴(yán)重后果。

如何檢查自己的Mac

截至目前,研究人員還不知道“銀絲雀”使用的是什么攻擊向量 (attack vector)。

攻擊向量指一種路徑或手段,黑客可以通過(guò)它訪(fǎng)問(wèn)計(jì)算機(jī)或網(wǎng)絡(luò)服務(wù)器,以傳遞有效負(fù)載或惡意結(jié)果。

因此,目前還不清楚“銀絲雀”的攻擊目標(biāo)是什么,僅能推測(cè)它可能是一款?lèi)阂鈴V告軟件。

不過(guò)他們發(fā)現(xiàn),“銀絲雀”會(huì)在~/Library/LaunchAgent文件夾下生成agent/verx,后綴為plist的文件。

也就是說(shuō),只要看到這些文件,你的電腦就可能被感染了。

那么,真的就沒(méi)有任何防范措施了嗎?

一位HN網(wǎng)友給出了幾點(diǎn)基礎(chǔ)的建議。

首先,保持操作系統(tǒng)、瀏覽器及其他軟件的更新。此外,可以在瀏覽器中安裝uBlock Origin,這是個(gè)過(guò)濾瀏覽器內(nèi)容的擴(kuò)展程序,以及AdGuard Home等廣告攔截器。

其次,安裝一款防火墻,這位網(wǎng)友推薦了Little Snitch,可用于監(jiān)視應(yīng)用程序,以阻止或允許它們通過(guò)高級(jí)規(guī)則連接到網(wǎng)絡(luò)。(某些惡意軟件檢測(cè)到Little Snitch時(shí),還會(huì)自動(dòng)刪除)

最后,不要從不明來(lái)源安裝軟件。

無(wú)獨(dú)有偶

“銀絲雀”并非第一款針對(duì)M1系列Mac的惡意軟件。

事實(shí)上,就在一周前,還有人發(fā)現(xiàn)了另一款針對(duì)M1的惡意軟件GoSearch22。

這是一個(gè)惡意廣告軟件Pirrit的“升級(jí)版”,針對(duì)M1搭載的ARM64架構(gòu),對(duì)軟件進(jìn)行了對(duì)應(yīng)的修改。

GoSearch22能夠持續(xù)攻擊Mac設(shè)備,且普通用戶(hù)難以將其刪除。

它會(huì)將自己隱蔽成一個(gè)“瀏覽器擴(kuò)展程序”,從Safari、Chrome等Mac瀏覽器上搜集數(shù)據(jù),然后強(qiáng)制展示優(yōu)惠券、廣告橫幅和惡意彈窗。

研究人員推測(cè),GoSearch22的目的,是從廣告、用戶(hù)搜索結(jié)果中牟利,此外,也可能在未來(lái)開(kāi)發(fā)出更多惡意功能。

目前,蘋(píng)果已經(jīng)撤銷(xiāo)了Pirrit開(kāi)發(fā)商使用的開(kāi)發(fā)者證書(shū)。

但這些惡意軟件接二連三地出現(xiàn),也在逼迫著殺毒引擎進(jìn)行升級(jí)。

殺毒軟件亟待升級(jí)

就在上周,專(zhuān)家們利用GoSearch22,對(duì)一系列殺毒引擎進(jìn)行了“測(cè)試”。

他們發(fā)現(xiàn),竟然有接近15%的殺毒引擎,沒(méi)能檢測(cè)出GoSearch22的存在,但基本都能檢測(cè)出它的上一個(gè)版本Pirrit。

也就是說(shuō),已有的殺毒引擎,仍然在針對(duì)x86_64平臺(tái)進(jìn)行防護(hù),然而對(duì)于根據(jù)ARM架構(gòu)編寫(xiě)的惡意軟件,卻沒(méi)有“招架之力”。

意味著,這些針對(duì)x86_64平臺(tái)編寫(xiě)的病毒分析工具或防病毒引擎,可能無(wú)法處理ARM64二進(jìn)制文件。

因此,能否檢測(cè)出這些為ARM架構(gòu)編寫(xiě)的惡意軟件(“銀絲雀”、GoSearch22等),已經(jīng)成為殺毒軟件評(píng)判的新標(biāo)準(zhǔn)。

在殺毒軟件與惡意軟件的“博弈”之下,如何進(jìn)行軟件安全迭代升級(jí)?

M1還有很長(zhǎng)的路要走。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 筆記本
    +關(guān)注

    關(guān)注

    16

    文章

    2738

    瀏覽量

    77850
  • Mac
    Mac
    +關(guān)注

    關(guān)注

    0

    文章

    1131

    瀏覽量

    55539
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9274
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    科普|什么是MAC地址、MAC碼、OUI碼、藍(lán)牙串號(hào)

    點(diǎn)擊上方藍(lán)字關(guān)注我們第一問(wèn):MAC地址是什么?MAC地址(MediaAccessControlAddress),直譯為媒體訪(fǎng)問(wèn)控制地址,也稱(chēng)為局域網(wǎng)地址(LANAddress),以太網(wǎng)地址
    的頭像 發(fā)表于 04-16 11:07 ?99次閱讀
    科普|什么是<b class='flag-5'>MAC</b>地址、<b class='flag-5'>MAC</b>碼、OUI碼、藍(lán)牙串號(hào)

    請(qǐng)問(wèn)iMX9332 處理器有內(nèi)部 mac 地址嗎?

    我需要知道 iMX9332 處理器是否具有其提供的兩個(gè)以太網(wǎng)端口的內(nèi)部 MAC 地址(假設(shè)可供使用),或者是否需要添加外部 EEPROM。
    發(fā)表于 04-10 07:49

    深入解析NXP Freescale MAC7100微控制器家族硬件特性

    深入解析NXP Freescale MAC7100微控制器家族硬件特性 在嵌入式汽車(chē)應(yīng)用領(lǐng)域,NXP Freescale的MAC7100微控制器家族憑借其卓越的性能和豐富的功能,成為了眾多工程師
    的頭像 發(fā)表于 04-09 09:40 ?94次閱讀

    Windows 和 Mac 設(shè)備混著管,一個(gè)控制臺(tái),補(bǔ)丁管理輕松拿捏

    曾經(jīng)企業(yè)辦公系統(tǒng)高度統(tǒng)一,清一色全是Windows電腦,或者全員都用Mac,一套工具就能搞定全公司補(bǔ)丁。但如今,混合辦公、BYOD普及,絕大多數(shù)公司都變成了Windows+Mac雙系統(tǒng)混用的環(huán)境
    的頭像 發(fā)表于 03-26 16:59 ?1104次閱讀
    Windows 和 <b class='flag-5'>Mac</b> 設(shè)備混著管,一個(gè)控制<b class='flag-5'>臺(tái)</b>,補(bǔ)丁管理輕松拿捏

    MCU/FPGA沒(méi)有以太網(wǎng)?CH390系列MAC+PHY二合一芯片輕松來(lái)搞定

    ? 目錄 一、前言 二、CH390簡(jiǎn)介? ?? ?2.1、框圖? ? ?2.2、特點(diǎn)? ?? ?2.3、和其他型號(hào)對(duì)比? ?? ?2.4、獲取資源 三、評(píng)估板 四、測(cè)試? ?? ?4.1、MAC測(cè)試
    的頭像 發(fā)表于 03-23 12:43 ?5460次閱讀
    MCU/FPGA沒(méi)有以太網(wǎng)?CH390系列<b class='flag-5'>MAC</b>+PHY二合一芯片輕松來(lái)搞定

    M4 Mac mini拆解實(shí)錘!國(guó)產(chǎn)貼片Y電容打入高端供應(yīng)鏈,憑實(shí)力出圈

    近日,蘋(píng)果全新一代 Mac mini(M4 / M4 Pro) 正式發(fā)布并開(kāi)售,憑借更強(qiáng)性能、更低功耗,再次成為迷你主機(jī)天花板。 ? ? ? 而在海外知名博主iFixit的深度拆解中,一個(gè)不起眼卻
    的頭像 發(fā)表于 03-16 11:42 ?206次閱讀
    M4 <b class='flag-5'>Mac</b> mini拆解實(shí)錘!國(guó)產(chǎn)貼片Y電容打入高端供應(yīng)鏈,憑實(shí)力出圈

    瑞芯微RK平臺(tái)AP6275PR3模塊藍(lán)牙MAC地址獲取實(shí)戰(zhàn)指南

    開(kāi)發(fā)者的核心痛點(diǎn) 在瑞芯微(Rockchip)RK平臺(tái)開(kāi)發(fā)藍(lán)牙功能時(shí),你是否遇到過(guò)這些困擾: ?設(shè)備恢復(fù)出廠(chǎng)設(shè)置后,藍(lán)牙MAC地址隨機(jī)變化,無(wú)法滿(mǎn)足設(shè)備唯一性標(biāo)識(shí)需求 ?想讀取WiFi+BT
    的頭像 發(fā)表于 03-06 08:10 ?572次閱讀
    瑞芯微RK平臺(tái)AP6275PR3模塊藍(lán)牙<b class='flag-5'>MAC</b>地址獲取實(shí)戰(zhàn)指南

    MAC CE技術(shù)為什么能調(diào)整語(yǔ)音編碼速率

    隨著NR網(wǎng)絡(luò)的快速發(fā)展,5G語(yǔ)音業(yè)務(wù)快速增加,5G支持高清語(yǔ)音,需要從技術(shù)上讓語(yǔ)音編碼適應(yīng)網(wǎng)絡(luò)覆蓋的技術(shù),商用外場(chǎng)這種訴求越發(fā)強(qiáng)烈,VoNR語(yǔ)音MAC CE調(diào)速技術(shù)應(yīng)運(yùn)而生。
    的頭像 發(fā)表于 12-19 16:52 ?905次閱讀
    <b class='flag-5'>MAC</b> CE技術(shù)為什么能調(diào)整語(yǔ)音編碼速率

    提醒|MAC(oui)地址要漲價(jià)!

    如題,每一年都是這樣沒(méi)有任何意外的可能,從10多年從事此行業(yè)至此都是這個(gè)規(guī)律,沒(méi)有變過(guò)。IEEE官方定于每年的12月31日起,在原費(fèi)用上漲3%。Pleasenotethattheannual3%priceincreasewillgointoeffectforallregistrieson31December2025at1:00pmET.
    的頭像 發(fā)表于 12-16 17:36 ?1385次閱讀
    提醒|<b class='flag-5'>MAC</b>(oui)地址要漲價(jià)!

    NORDIC藍(lán)牙芯片修改廣播內(nèi)容(如名稱(chēng)、MAC 地址、UUID 等)后是否需要重啟才能生效

    藍(lán)牙芯片修改廣播內(nèi)容(如名稱(chēng)、MAC 地址、UUID 等)后是否需要重啟才能生效,取決于芯片的硬件設(shè)計(jì)、固件實(shí)現(xiàn)以及具體修改的參數(shù)類(lèi)型,不能一概而論。以下是常見(jiàn)情況的分析: 1. 大部分廣播參數(shù)
    發(fā)表于 10-31 12:57

    CYW20820 SPP 如何更改 MAC 地址?

    您好,我目前正在使用多個(gè)CYW20820進(jìn)行應(yīng)用程序開(kāi)發(fā)。我主要使用rfcomm來(lái)發(fā)送和接收數(shù)據(jù)。我想知道如何更改每個(gè)芯片的經(jīng)典Bluetooth?的 MAC 地址
    發(fā)表于 08-11 07:26

    請(qǐng)問(wèn)ISM交換機(jī)是否有MAC地址白名單功能?如何配置?

    ISM交換機(jī)是否有MAC地址白名單功能?如何配置?
    發(fā)表于 08-07 07:18

    chipload.exe 支持燒錄BT MAC address嗎?

    chipload.exe 支持燒錄BT MAC address嗎?
    發(fā)表于 07-03 07:19

    CYBT-353027 MAC地址因恢復(fù)出廠(chǎng)設(shè)置而改變,如何保持不變?

    每次我使用 EZ serial 進(jìn)行恢復(fù)出廠(chǎng)設(shè)置時(shí),353027 的 MAC 地址都會(huì)發(fā)生變化。 當(dāng)然,每個(gè)模塊都必須有一個(gè)唯一的、靜態(tài)的 MAC 地址。 我如何確保我的模塊始終保留其原始 MAC 地址,即使[特別是?。通過(guò)恢
    發(fā)表于 06-30 07:50

    wsOtaUpgrade有沒(méi)有辦法指定MAC地址?

    cybt-353027 的 MAC 地址。 我可以制作一個(gè)軟件實(shí)用程序,從連接的設(shè)備讀取 MAC 地址,然后使用正確的 MAC 地址作為命令行參數(shù)啟動(dòng) wsOTAupgrade,但我
    發(fā)表于 06-27 06:19
    桂东县| 米脂县| 诏安县| 阳山县| 双柏县| 镇远县| 清远市| 余干县| 界首市| 林甸县| 巴马| 温宿县| 清涧县| 饶平县| 荆门市| 上高县| 阿巴嘎旗| 长白| 瓮安县| 河南省| 禄劝| 鄂州市| 司法| 吴川市| 梨树县| 纳雍县| 舟山市| 合阳县| 华安县| 盐津县| 建德市| 尼木县| 大丰市| 梁平县| 延边| 定陶县| 玛沁县| 嘉定区| 衡南县| 洛浦县| 东辽县|