macOS 用起來也得「守規矩」,否則 Calisto 病毒就會趁虛而入

2021-02-15 雷鋒網

▲點擊上方 雷鋒網 關注

文 | 大壯旅

來自雷鋒網(leiphone-sz)的報導

雷鋒網消息,據外媒7月21日報導,卡巴斯基實驗室的安全專家最近揪出了名為 Calisto 的惡意病毒,這傢伙居然是 macOS 上臭名昭著的 Proton 病毒的前身。

卡巴斯基在分析報告中寫道,2016 年被創造出來後,該病毒就被上傳到了 VirusTotal、不過整整兩年後的 5 月份,Calisto 依然藏在反病毒解決方案的盲區中,最近才有人真正重視這個問題。

「從理論上來講,這個 Calisto 後門可能是 Backdoor.OSX.Proton 病毒家族的成員。」 卡巴斯基的專家解釋道。不過,Calisto 使用的惡意代碼開發於 2016 年,而 Proton 則是 2017 年才進入安全專家的視野。

專家指出,Calisto 其實 2016 年就被上傳 VirusTotal,但直到今年卡巴斯基都不知道這一威脅是如何「繁殖」起來的,意識到這一點後它們迅速發現,一些 Calisto 攜帶的功能現在還處在無人監管的情況下。

據悉,Calisto 的安裝文件是一個未籤名的 DMG 圖片,不過它卻用 Intego 安全解決方案(Mac 版)做了偽裝。同時,卡巴斯基還注意到,雖然與 Proton 同根同源,但 Proton 的一些功能並沒有出現在 Calisto 中。

Proton 的真面目去年 3 月份才大白於天下,製造這一麻煩的黑客居然在地下黑客論壇公然兜售這一病毒,整個項目價格在 1200-830000 美元不等。

幾周之後,Proton 就首次參與到了黑客攻擊中去,罪犯們黑掉了 HandBrake 應用的網站並將病毒植入了這款應用。2017 年 10 月,又有人將 Proton RAT 植入了合法應用,如 Elmedia Player 和下載管理器 Folx。無論是 Proton RAT 還是 Calisto 均為遠程訪問特洛伊木馬(RAT),一旦被感染,黑客就能取得系統的控制權。

雷鋒網了解到,如果 Mac 被 Calisto 感染,黑客就能輕鬆遠程實現下列功能:

1. 進行遠程登錄

2. 分享屏幕

3. 為用戶設定遠程登錄許可

4. 在 macOS 下創立隱藏的「根」帳戶,並專門為特洛伊代碼設立密碼

專家對其進行靜態分析後還發現了另外幾個尚未完成的功能,比如:

1. 為 USB 設備加載或卸載 Kernel 拓展

2. 從用戶公司名錄盜取數據

3. 與作業系統「同歸於盡」

安全專家指出,Calisto 其實在蘋果推出 SIP(系統完整性保護)安全機制前就開始研發了,因此它無法繞過 SIP。

「Calisto 在裝有 SIP 的電腦上會『束手束腳』,這套安全機制隨 OS X El Capitan 誕生。有了 SIP,蘋果就能防止關鍵的系統文件被更改,即使有根權限的用戶也無能為力。」研究人員解釋道。「Calisto 的開發時間可能在 2016 年或更早,而且其創造者當時沒考慮到 SIP 這項新技術的威力。不過,許多用戶還是因為各種各樣的原因關掉了 SIP,給黑客以可乘之機。」

也就是說,只要你「乖乖聽話」,打開蘋果推薦的下列幾項安全機制,最新的 macOS 是不可能被 Calisto、Proton 和類似的威脅攻破的。

1. 及時將作業系統升級至最新版本

2. 永遠不要關掉 SIP

3. 只運行從可信商店下載的籤名軟體,如 App Store

4. 打開殺毒軟體

最後,安全專家還透露稱,Calisto 病毒其實已經被原作者拋棄了。

雷鋒網Via. Security Affairs


關注雷鋒網(leiphone-sz)回復 2 加讀者群交個朋友

相關焦點

  • 傻瓜式安裝 macOS 蘋果系統,只要你有手就會
    2.硬碟格式必須為 GPT,並且當前系統是採用 UEFI 方式啟動,否則會導致引導失敗。如果不是 GPT 可以用「DiskGenius」 軟體來轉換。4.重啟電腦進入 BIOS 設置第一啟動項為 "CcMacOS" 保存退出,重啟就會進入 macOS 的安裝界面了。安裝過程這裡就不演示了,因為雷鋒哥之前已經安裝好一次了,懶得重新安裝。
  • 女孩清洗內「褲」時,謹記這「3不洗」,否則婦科病或「趁虛而入」
    因此,女孩清洗內「褲」時,謹記這「3不洗」,否則婦科病或「趁虛而入」 不要用洗衣粉洗 很多女性並不是非常重視內褲的清洗劑,都習慣性的使用洗衣粉清洗。
  • 國際食品科學院院士史賢明:冷鏈頑疾易讓新冠病毒趁虛而入
    史賢明認為,海鮮市場有冷藏冷凍條件、陰暗潮溼,利於病毒存活。同時,人群密集易於病毒傳播。史賢明坦言,國內低溫冷鏈環節存在頑疾。為此,他建議加強低溫冷庫的生物安全管理;釐清監管部門的權責;完善檢驗檢疫監管法律法規。同時,升級改造現有農批市場,加大民眾科普教育,追溯食品來源。從食品流通環節,嚴防死守,避免病毒和其他致病微生物趁虛而入。
  • 聯想PC安裝蘋果MacOS10.13.6實錄-接近完美體驗
    我本身就是一個喜歡折騰的人,尤其是在自己喜歡的軟硬體上,最早的時候接觸黑蘋果還是起源於東皇,後來用過iATKOS的ML,ML2,都能順利的安裝上,但是很多時候都是在驅動上出現一些問題,要折騰好久,有時候折騰折騰的就失去耐心了,要想體驗完美的黑蘋果,就兩個字「折騰」,不過,最近的一次折騰中突然發現了「聰聰」開發的ccMacOS一鍵安裝蘋果的軟體,用了一下,是真的沒有想到安裝黑蘋果可以這麼簡單
  • 別拿「守成規」當「守規矩」
    足見,曹參「舉事無所變更,一尊蕭何約束」的做法表面上看是「守規矩」,實際上經不起推敲和審問的「守成規」。  原本不搞「人走茶涼」「後任不買前任帳」的政策斷檔,尤其是為了持續推動地方經濟社會發展,確保「一張藍圖繪到底」「一茬接著一茬幹」的政策延續性,一如既往執行上任制定的計劃部署應該值得肯定和褒獎。
  • 人生需守規矩
    導語:沒有規矩不成方圓,守規矩可以讓人活得更久,不守規矩很容易出事,這是所有先輩用性命換來的經驗,所以做人一定要守規矩啊,要不然下一個出事的可能會是自己。人生真的需要守規矩,因為規矩讓人間變得更美好,有條不紊的發展著。不守規矩,就會落得跟張小光一樣的下場!他就是因為沒守「一車一桿」的規矩,才會被自動落下的欄杆砸死。
  • 教育孩子可以用懲罰的方式嗎?怎樣既不傷害孩子又教孩子守規矩?
    (二)不能夠對孩子進行人身攻擊不要用讓孩子感到愧疚感或者羞恥感的語言和方式。過於嚴厲、苛刻的懲罰,不但起不到教育的作用,反而會讓孩子心裡產生憤怒和仇恨,給孩子心靈造成傷害。(三)哪些懲罰方式是合理的並且不傷害孩子,又能讓孩子守規矩的呢?
  • 用「好病毒」攻擊「壞病毒」 「以毒攻毒」有效嗎?
    大家知道嗎,地球上病毒數量驚人,普通的一杯海水裡,藏著上百億個病毒,人從裡到外,都遍布病毒,我們就生活在一片「病毒海洋」裡。幸虧多數病毒都不能危害人類,那麼問題來了,咱們能不能用「好病毒」,來攻擊「壞病毒」呢?簡單來說,就是「以毒攻毒」?
  • 抗病毒要戴口罩、勤洗手,這個部位也要清潔,否則會成為病毒溫床
    雖然,鼻毛無法阻擋小於0.0025毫米的部分細菌和病毒,但可以減緩它們的入侵速度,並可以通過纖毛「誘導」部分細菌、病毒隨鼻腔黏液進入胃中,用胃酸殺死它們。此外,鼻腔黏液分泌的免疫球蛋白A,也有殺死一部分病菌和病毒的作用。除了阻止灰塵、細菌和病毒,鼻毛還能攔阻甚至「趕走」刺激鼻腔的異物。
  • 陳奕迅清華告白:當孤傲的狼 不必守規矩
    可現在,他距離清華的同學們如此之近,用他的話說,「我甚至能看清前排同學的眼睛。」9月22日晚,陳奕迅亮相新清華學堂。清華,是Eason新專輯四期唱談會將要去到的四所內地高校的第一站。「早就聽說清華是一所很美的學校,一直想來清華看一看,清華的同學們給我的印象是很安靜、很有涵養,果然,我們的現場秩序也很好。」
  • 新勒索病毒來了!千萬別點這個按鈕,否則...
    現在,新一輪勒索病毒來襲,許多國家已經中招。這次,病毒通過偽造的Adobe Flash Player更新假消息來傳播,而咱們的電腦上幾乎都裝了Adobe Flash Player...今年5月發生的勒索病毒網絡攻擊事件讓不少人慾哭無淚,尤其是各大高校。中招後,電腦上的資料文檔會被鎖,需要付費才能解鎖。不少同學的論文、設計等重要資料宣告「淪陷」。
  • 專家提醒:熬夜喝酒擼串,當心帶狀皰疹趁虛而入
    &nbsp&nbsp&nbsp&nbsp熬夜喝酒擼串,當心帶狀皰疹趁虛而入&nbsp&nbsp&nbsp&nbsp專家提醒,眼下溼熱較盛正是帶狀皰疹高發季節,且呈年輕化趨勢&nbsp&
  • 她曾是趙麗穎的替身,趙麗穎懷孕後,趁虛而入成為一線女星
    但是所謂人紅是非多,身在娛樂圈必須要學會謹言慎行,否則稍有一個不小心就可能成為伴隨你一生的汙點實話說李一桐是一個十足的資源咖,但是她的粉絲卻不承認,每演一部劇都是女主,所以說李一桐沒有後臺我是不太相信的,但是李一桐好好演戲不炒作我還是可以接受的,加上出色的演技,相信李一桐大火的日子會來到的,畢竟後面很多待播好的資源都是不錯的,最後希望粉絲不要控屏資源咖的問題了,反而越控越反感,什麼資源咖倒是無所謂,重要的是有作品才是王道,否則,其他粉絲心裡會不平衡。
  • 當身體出現這3個感覺,病毒或已入侵體內
    眾所周知,愛滋病是危害程度比較高的傳染性疾病,該疾病入侵身體的時候主要破壞人的免疫系統,在免疫功能下降明顯時許多病毒、細菌趁虛而入,帶來的負面影響是十分明顯的。很多患者由此出現了多種併發症,身體健康就容易受到嚴重威脅,因此平時需要通過正確的方式來積極的預防愛滋病。
  • 隱藏的真相:震網病毒
    不過事情到這裡還沒有完,有專家猜測,震網病毒設計的初衷,其實就是攻擊伊朗,任務完成之後,這哥們就會自行毀滅,但萬萬沒想到,程式設計師千慮,還是有一失,由於編碼過程中存在一個缺陷,所以在完成任務後,震網病毒不僅沒有自我了斷,反而愈加強大,完全超出了設計者的預想,最終,世界多地都受到了震網病毒的感染,其中也包括美國,當然了伊朗受損還是最嚴重的。那麼究竟是誰創造了震網病毒呢?
  • 和守規矩的人在一起,就是最好的養生
    守規矩,出眾;棄規矩,出局。沒有規矩,不成方圓有句話講:「人不以規矩則廢,家不以規矩則殆,國不以規矩則亂。」沒有規矩,不成方圓。由於當時的路段不允許停車,可劉某非但不聽司機的解釋,還不依不饒,兩人爭執逐步升級,隨後,當公交車行至長江二橋時,劉某突然手持手機砸向正在開車的司機,司機隨之回擊,並嘗試用右手格擋劉某的攻擊。就在此時,方向盤失控,車輛跨越了中心實線,撞上小轎車後墜江。
  • 相聲《圈子》:打破圈子守規矩 擯棄關係樹風氣
    我們要打破圈子守規矩,擯棄關係樹風氣!不要為了滿足個人的一己私利,破壞了社會的公平正義!我們要打破圈子守規矩,擯棄關係樹風氣!不要為了滿足個人
  • 魔獸世界懷舊服:是和氣打團 還是嚴格守規矩 G團分金該不該較真
    魔獸世界懷舊服G團分金標準近期出現了鬆動的跡象,曾經大家都覺得只要不達標就不該分金,但是從近期筆者接觸到的團來看,即使不達標的情況下有時可以分半G,那麼問題來了,是和氣打團,還是嚴格守規矩,G團分金該不該較真,如果G團標準鬆動了,還能嚴格起來嗎?
  • 皮膚上長了這種小疙瘩,別用手摳,否則會造成大麻煩
    但如果覺得過於影響美觀也最好不要用手摳,應該去醫院接受專門的雷射治療,就可以輕易去除。2、軟疣如果你發現在自己的臉上,脖頸或者是前胸處出現了呈粉紅色比較光滑的肉疙瘩,而且這樣的肉疙瘩是突然出現,表面比較軟。
  • 「不守規矩」的人都是社會敗類!
    他們擾亂了社會風氣,破壞了社會秩序,是社會發展的障礙和阻力,是人人得而唾棄之的!荀子曰:規矩誠設矣,則不可欺以方圓!規則的設立是為了讓人遵守的,而不是用來打破的。國家富強,社會進步需要一個和諧有序的環境,而和諧有序的環境需要全社會共同努力和維護。