蘋果電腦用戶注意:針對 MacOS 的病毒 Silver Sparrow 瘋狂來襲

2021-02-24 雲災備

摘要:與大多數使用 preinstall 和 postinstall 腳本執行命令或安裝其他惡意軟體的 MacOS 勒索軟體不同,Silver Sparrow 原生版本運行在蘋果 11 月推出的 M1 晶片上,利用 MacOS 安裝程序 JavaScript API 來執行命令。

近日,一款名為「Silver Sparrow」的勒索軟體在全球近 3 萬臺 Mac 上被發現,根據 Malwarebytes 的報告,該惡意軟體已經感染了 153 個國家/地區的 29,139 臺 Mac 設備,並在美國、英國、加拿大、法國和德國大量傳播。

儘管蘋果一直以 MacOS 系統的安全性為榮,但事實是,沒有絕對的安全系統,惡意軟體、勒索病毒等已經逐漸將魔爪伸向了 MacOS 作業系統。

在此之前,也有針對 MacOS 系統的勒索病毒軟體 MacRansom 出現。該病毒一旦被安裝到 Mac 設備上,就會加密設備內的資料文件,將之刪除也不能解密文件,只有向勒索者支付比特幣才可解密。

目前,Silver Sparrow 病毒的攻擊目的尚不明確,研究人員還在對該病毒進行行為分析。分析顯示,每隔一小時,受感染的 Mac 設備就會檢查一個控制伺服器,看看是否有新的惡意軟體運行的命令或要執行的二進位文件。

如上圖所示,Silver Sparrow 以兩個不同文件形式分發,分別為「 updater.pkg」和「 update.pkg」。兩者唯一區別是 update.pkg 同時包含 Intel x86_64 和 Apple M1 二進位文件,而 updater.pkg 僅包含 Intel 可執行文件。

值得注意的是,與大多數使用 preinstall 和 postinstall 腳本執行命令或安裝其他惡意軟體的 MacOS 勒索軟體不同,Silver Sparrow 原生版本運行在蘋果 11 月推出的 M1 晶片上,利用 MacOS 安裝程序 JavaScript API 來執行命令。JavaScript 的使用會產生不同的遙測,使根據命令行參數分析並檢測惡意活動變得困難。

然而,到目前為止,研究人員還沒有觀察到任何有效載荷在受感染的 3 萬臺機器上的交付。因為執行它們僅顯示「 Hello World」或「 You did it!」的屏幕,如下所示。

病毒研究人員也在發表的博客文章中表示:「雖然我們還沒有觀察到 Silver Sparrow 提供額外的惡意有效載荷,但其前瞻性的 M1 晶片兼容性、全球覆蓋範圍、相對較高的感染率和操作成熟度表明,Silver Sparrow 是一個相當嚴重的威脅,其獨特的定位是在一瞬間提供潛在的影響性有效載荷。「

Silver Sparrow 的出現,標誌著針對 MacOS 系統的網絡攻擊,將可能成為常態,這無疑已經給廣大的 Mac 用戶敲響了警鐘。

MacOS 系統的封閉性較強,一般不越獄、不隨便點擊彈窗、在正規網站下載軟體是不會中病毒的。若不幸中招,如果之前有備份,可通過備份資料重裝系統解決。對於來勢洶洶的未知威脅,最傳統的方法,反而是最靠譜的。

雲和大數據領域自媒體,關注數據安全、業務連續性、大數據管理、雲災備、存儲等行業熱點趨勢,洞察商業價值,傳遞大咖觀點,歡迎關注。

相關焦點

  • 科普:蘋果Mac電腦會中病毒嗎?
    很多人認為Mac電腦不會中毒,而蘋果公司也甚少出來對此進行澄清?但問題是,蘋果電腦果真不會中病毒嗎?比特梵德(Bitdefender)公司的高級電子威脅分析師Bogdan Botezatu對此的回答是,「是的,蘋果電腦無疑會中病毒。已經發生過幾起病毒事件了,而且將來還會發生更多。」幾年前,閃回惡意軟體在Java系統發現了一個安全漏洞。
  • 蘋果承認:所有電腦,iPhone,iPad都會被新病毒感染,趕緊更新!
    展示一個真實的美國 《》點擊上方藍字關注飛洋在線蘋果公司(Apple)在最近的一份聲明中透露,幾乎所有的蘋果電腦,平板電腦
  • 【蘋果也能中毒?!】蘋果設備病毒知多少?
    本報編譯:據墨西哥<<至上報>>10月27日消息,很多人都以為蘋果系統沒有任何「病毒」可以侵犯,但電腦病毒專家指出,從2012年到現在,針對蘋果系統的惡意程序的數量翻了兩翻。
  • 注意,這些蘋果電腦不能帶上飛機,5家航空公司已發布禁令!
    限制乘客攜帶蘋果電腦登上飛機的隊伍,還在不斷擴大。據經濟參考報,新加坡航空公司25日宣布,由於存在安全隱患,禁止乘客攜帶部分型號的蘋果MacBook Pro筆記本電腦登機。新航表示,攜帶受影響型號筆記本電腦的乘客必須先更換電池或確認電池是安全的,才能把筆記本電腦帶上飛機。
  • macOS 11正式版:大更新!蘋果把iOS風格搬到了電腦上
    2.基礎架構優化蘋果這次推出的M1晶片,最大的特點就是除了CPU、GPU、內存控制器、IO控制器等模塊之外,還集成了圖像、視頻、音頻、安全、機器學習等多種專用任務處理單元。與此同時,蘋果在應用層面統一提供的各種API和框架也有助於應用程式能夠更好的發揮統一內存架構的優勢。
  • 蘋果用戶新福利:產品電池容量低於80%可免費換!
    點擊上方藍字「電腦報」關注我們蘋果公司對其iPhone、iPad、iPod和AppleWatch的AppleCare
  • 蘋果承認舊版電腦屏幕防反射塗層有問題
    原標題:蘋果承認舊版電腦屏幕防反射塗層有問題   美國蘋果公司近日通知其授權服務商,開始對美國地區存在防反射塗層問題的 MacBook
  • 【蘋果用戶注意】自動彈iCloud登錄窗?小心已「被黑」
    燕東e網(本溪門戶網)本溪廣播電視臺傾情打造權威網絡發布 強大粉絲陣容新聞爆料.慈善求助.特色推薦.合作推廣TEL:44899162 微信小號:bxmhw2013春節將至,網絡騙子的騙術也要升級了,為了財產不受損失,大夥一定要注意自己各種帳號密碼的安全
  • 緊急提醒→新勒索病毒來了!別點這個按鈕,否則...
    新一輪勒索病毒來襲多國已中招病毒通過偽造的
  • 開源神器:助你快速安裝蘋果虛擬機!
    今天,小 G 再給大家推薦一個比較實用的開源腳本 macos-virtualbox,可讓你在 VirtualBox 上快速安裝蘋果作業系統。該命令行腳本採用 Bash 編寫,其主要作用在於幫助用戶快速完成 macOS 系統的安裝操作。並且安裝使用的 macOS 系統,均是直接從 Apple 伺服器下載下來的無修改版。
  • 2016平板電腦大調查:蘋果iPad依然是最愛!
    據結果顯示,來自蘋果的iPad以830分領先於微軟Surface的829分,以一分之差奪得桂冠,緊隨微軟其後的是三星與亞馬遜,分別得分822與816分。這項調查主要針對平板電腦性能、易用性、功能、外形與售價進行評選,各項分數分別佔比28%、22%、22%、17%與11%,滿分為1000分。
  • 蘋果:iPhone 5用戶請務必更新到iOS 10.3.4
    雖然今年iPhone正代已經出到iPhone11系列了,但是iPhone憑藉其系統優勢,相當一部分的蘋果用戶也遲遲沒有換機計劃,今年的iOS13系統,支持的最低機型是iPhone6s系列,而即便如此也有部分用戶在使用iPhone 5。
  • 蘋果macOS 10.14截圖曝光:真正的夜間模式來了!
    蘋果的WWDC全球開發者大會就在明天舉行了,此次iOS 12和macOS 10.14會同臺亮相,雖然 macOS 的關注度不如 iOS 那麼高,
  • 新勒索病毒爆發!千萬別點這個按鈕,多國已中招!速按指引防範
    新一輪勒索病毒來襲,多國已中招。病毒通過偽造的Adobe Flash Player更新假消息來傳播。
  • 新勒索病毒來了!別點這個按鈕,否則..
    新一輪勒索病毒來襲,多國已中招。病毒通過偽造的Adobe Flash Player更新假消息來傳播。
  • 新年第一更:iOS 11與macOS雙雙發布更新
    前段時間,除了蘋果「降頻門」刷爆了整個手機圈,英特爾晶片漏洞的問題也刷爆了整個晶片行業。不得不說,每天總有點新消息讓你看的,除了朋友圈,也就是科技圈了。英特爾在1月4日發布消息稱,其部分處理器存在「根本性的設計缺陷」,如果被攻擊,可能會導緻密碼等敏感信息洩露。
  • 花溪人注意,收到這條簡訊,立即刪掉!木馬病毒來勢洶洶
    連日來,不少網友收到了一條簡訊,該簡訊是一條病毒簡訊,打開之後就將瘋狂擴散。
  • 重大預警 | 勒索病毒Bad Rabbit來襲,銥迅APT可檢測
    歐洲部分地區24日遭受新一輪新勒索病毒件攻擊,烏克蘭國際機場、俄羅斯三家媒體最先中招,德國和另外至少兩個歐洲國家隨後也發現此病毒
  • 最奇葩勒索病毒來了,玩一小時吃雞才能解鎖!
    《絕地求生》作為一款現象級的遊戲作品,一經推出便引來大量自來水,被全球遊戲玩家瘋狂種草,成為2017年遊戲界的最大黑馬。作為吃雞代表,《絕地求生》不只是各大廠商和媒體追捧的熱點,也有一些不法分子搭上這輛順風車,以「吃雞」的名義傳播勒索病毒,非法牟利。
  • 調查報告:蘋果應用對windows用戶的威脅最大
    蘋果的windows 應用超越甲骨文的Java,成為美國windows