游戏攻略网
当前位置: 首页 游戏攻略

如何防御mac攻击(WireLurker之后谈谈)

时间:2023-07-25 作者: 小编 阅读量: 1 栏目名: 游戏攻略

由于病毒的源代码被公布,故导致了多个变种版本的诞生,严重危害到Apple电脑的安全性。根据现象和时间可得出结论,nVIR或许是多种病毒的最初体。只要启动被感染的CD或打开被感染的文档,病毒就会被立即激活。该漏洞通过读取网络服务器内存,访问敏感数据,从而危及服务器及用户的安全。无论消息可靠与否,苹果目前在针对Rootpipe漏洞制作补丁,相信不久后就能得到弥补。

11 月 6 日晨,根据国外著名媒体网站 MacRumors公布的资料得知,中国地区很多 Mac、iOS 用户遭遇名为 WireLurker 的恶意软件(恶意代码)侵扰,再经过消息源头Paloalto Networks的具体分析,获悉得知,这些恶意行为几乎都来自国内一个叫「麦芽地」的果粉论坛,而该网站的一篇文章则表示了委屈和强烈的不满(详见此文)。对于这次事件,我的个人观点无法做到客观、公正,但至少我可以独立地评价一下:呵呵

既然事情已经发生(其实可以追溯到 6 个月前),倒不如以解决问题为首要目标,妥善了结并预防此类现象的再度发生。如果你从来没接触过,且电脑确实未曾安装过盗版、非法客户端,那么自然而然不必产生担心;反之,笔者建议你使用少数派昨天介绍的 检测教程来探测电脑是否受到感染?

若命令最后的显示内容为「Your OS X system isn't infected by the WireLurker」,那么你的电脑暂且相安无事,我能提供的建议就是:

  1. 删除所有非正版客户端,并在将来也不再接触它们。
  2. 若命令的前标出现了 [!]字样,请删除关联的文件,并检查已越狱的 iOS 设备是否也受到感染,具体方法为:删除 CS 插件目录下的 sfbase.dylib 文件即可(此方法来自微博)。

苹果 Mac 电脑的病毒发展史

作为一家历史悠久的 IT 巨头公司,Apple 经历过的每款操作系统,都免不了「第三者」的插足,这里指借系统漏洞实施非法行为的操作。正是在这些问题的「洗礼」下,如今的 OS X 操作系统已经拥有了相当可观的安全性,并伴随着此次事件的发生,其可靠程度将会再一次得到提升。

接下来我们不妨以 WireLurker 为首,并在之后按照由前至后的时间顺序,一步步了解那些苹果电脑遇到过的「风尘」往事,感兴趣的读者千万别错过了!

(声明:以下部分内容翻译 & 摘取自 nakedsecurity、welivesecurity及网易科技)

1. WireLurker

2014 年,WireLurker 出现在源头为「麦芽地」网站封装的盗版 App 中,在 6 个月的时间内,这些被感染对象的总下载量超过了 35,000 次,受众者大多为中国地区用户。除了私自上传用户数据外,WireLurker 还可以通过 USB 端口,间接感染 iOS 设备,甚至对未越狱的设备也同样奏效。虽然影响到的设备数量较多,但由于其本身的传播途径受限,因此现在预防还来得及。

2. nVIR

1987 年,nVIR 病毒通过软盘广泛传播,受影响的系统版本为 4.1 ~ 8.0 等。由于病毒的源代码被公布,故导致了多个变种版本的诞生,严重危害到 Apple 电脑的安全性。有趣的是,类似的现象还发生在 MS-DOS 平台,且同样由软盘传递病毒。根据现象和时间可得出结论,nVIR 或许是多种病毒的最初体。

3. Concept

1995 年,又一种同时影响到 PC/Mac 的病毒诞生:Concept。只要启动被感染的 CD 或打开被感染的文档,病毒就会被立即激活。主要现象为:通过对 Word 通用模版 NORMAL.DOT 的扫描判断执行条件,如果其中已存在宏「Payload」或「FileSaveAs」,病毒就会停止执行;否则,病毒就会拷贝宏文件并显示一个对话框。虽说它不会带来非常严重的后果,但却为这样的行为作了一个「很好的榜样」。

4. AutoStart 9805

1998 年,一种绰号为 AutoStart 9805 的蠕虫病毒在香港被发现,它通过拷贝隐藏病毒至各磁盘分区,进而大范围地影响磁盘(甚至包括关联的外接设备),改写并随机注入未知数据,使得操作系统停止工作。受影响的对象为:运行 Mac OS 的 PowerPC 设备,并同时安装有 QuickTime 2.0 版本。

5. Renepo

2004 年,基于脚本语言开发的蠕虫病毒 Renepo(又称 Opener)肆虐 OS X 平台,被感染设备的防火墙会被完全关闭,接着自动下载 Hacker 制作的破解工具,并间接获得系统的 Admin 最高权限,最终被远程控制。

6. OSX.RSPlus.A

2007 年,又一处严重的 OS X 系统漏洞被发现。当用户在非法成人站点上点击图片准备浏览视频时,站点会显示一条消息,告知用户 QuickTime Player 播放器需要更新。这时木马就会根据用户的电脑配置,自动完成下载和安装。最后,木马程序会以 root 权限(最高权限)安装,而不必受用户设置的账户密码的限制,从而通过改变系统的 DNS 服务器配置将用户牵引至钓鱼网站上。

7. HeartBleed

2014 年,心脏出血漏洞,也简称为心血漏洞,是一个出现在开源加密库 OpenSSL 的程序错误。该漏洞通过读取网络服务器内存,访问敏感数据,从而危及服务器及用户的安全。这是近年来影响范围最广的一次全球互联网安全事件,受害者包括 Amazon, Ars Technica, Github, Mojang, SoundCloud, Tumblr, Wunderlist 等知名站点。

8. Rootpipe

2014 年,瑞典研究人员埃米尔·科瓦汉马尔(Emil Kvarnhammar)称,他发现苹果最新的 OS X 操作系统 Yosemite 存在一个新的重大漏洞,他将其称作 Rootpipe。这个漏洞可让攻击者获得受害者电脑的 root 权限,进而窃取个人信息、运行他们发布的自有程序。

事实上到目前为止,还没有证据显示该漏洞实际上有被利用过,因为用户一般都能发现相关的安全提醒。无论消息可靠与否,苹果目前在针对 Rootpipe 漏洞制作补丁,相信不久后就能得到弥补。

最后

如果把「正版应用」作为对象写一首打油诗,送给读者,那我会这么编词:

不会装说明你菜,不会用说明你弱,买不起说明你穷,养不起说明你虚;

会安装说明你棒,会使用说明你智,买得起说明你壕,养得起说明你富。

如果你愿意成为哪部分人群,我没有资格说服与劝解,但至少应该积极向上一些,不是嘛?

    推荐阅读
  • steam棋牌游戏推荐(幸运之夜新版本亮相TGC)

    steam棋牌游戏推荐12月1日,2017腾讯游戏嘉年华正式在成都开幕,腾讯的VR社交游戏《幸运之夜》在现场发布了最新版本。VR《幸运之夜》在TGC2017上惊艳亮相《幸运之夜》新版本发布邀请好友一起游戏今年7月底,《幸运之夜》正式在Steam发布,并推出了首款游戏作品“德州扑克”。今年的TGC2017现场,《幸运之夜》全新版本便带来了对互动性方面的提升。

  • 儿童睡前故事卖火柴的小女孩大全(卖火柴的小女孩)

    在长发公主的故事里,兔子小姐变成了手持宝剑的骑士,穿过了山川和河流,战胜了地狱恶犬,最终救出了长着一头金黄色长发的熊猫先生。随着一阵空间的波动,熊猫先生和兔子小姐来到了冰天雪地的圣诞节。小女孩被这突如其来的变化惊呆了。熊猫先生没有回答,轻轻摸了摸小女孩的头。小女孩点燃了第二根火柴。熊猫先生和兔子小姐则来到壁炉前,商量起小女孩最后一个愿望。熊猫先生蹲下来,握起小女孩的手。

  • 怎样做ppr管快一点(PPR管安装方法及技巧)

    怎样做ppr管快一点PPR管安装方法及技巧首先准备好需要的材料:热熔机,小剪刀,ppr管,管件,手巾。一定要根据自己热熔ppr管的口径,准备相应的热熔头。清洁:清洁管材与管件的焊接段部位,建议用95%浓度酒精擦净。在熔接时间内迅速的将管材无旋转的垂直插入管件中,并维持5秒以上,然后按相应冷却时间冷却。热熔后做到横平竖直,美观大方。

  • 大托特包搭配技巧(大托特包搭配技巧简述)

    西装外套+托特包复古时尚的格子,由黑白交错的条纹形成,文艺而又端庄搭配撞色托特包,优雅而不失俏皮,让气场变得灵动起来内搭白色连帽卫衣,减龄又可爱,接下来我们就来聊聊关于大托特包搭配技巧?大托特包搭配技巧西装外套+托特包复古时尚的格子,由黑白交错的条纹形成,文艺而又端庄。衬衫+托特包白色的衬衫休闲慵懒,给人一种空灵的感觉以及干净纯粹的气质。

  • 刘涛电视剧口碑(电视剧景气指数第一)

    还记得3月份刘涛在和周渝民主演的《大宋宫词》中扮嫩出演少妇被很多观众吐槽。万万没想到时隔数月,刘涛带着她的新剧《星辰大海》杀回来了。目前主要的剧情线在刘涛饰演的女主简爱身上。因为小时候意外发现母亲出轨的事,得知真相的父亲激愤之下杀死母亲并自杀,简爱因此成为了一个孤女。逃出傻子家的简爱在与姑姑的争执中误伤姑姑,从此开启逃命生涯。简爱从面馆辞职走投无路,误打误撞进入大公司之后面临着同事的故意刁难。

  • 外墙装修材料有哪些 外墙装修材料有哪些类型

    外墙涂料具有装饰性良好、耐污染耐老化以及施工维修容易和价格合理的特点。一般来说釉面外墙砖有亚光面与无光面两大类。它的装饰的效果也不错,有柚木色、深灰色等等可供选择。由于它的表面的肌理很清晰,所以色泽漂亮且装饰性极强。本站,中国知名大型装修平台,装修领导品牌。

  • 世界上有哪些花(世界上有哪些花 名字)

    瓜叶菊、香豌豆、夏兰、石竹、石蒜、荷花、翠菊、睡莲、福禄考、晚香玉、万寿菊、千日红、建兰、铃兰、报岁兰、香堇、大岩桐、水仙、小草兰、瓜叶菊、蒲包花、免子花、入腊红、三色堇、百日草、鸡冠花、一串红。孔雀草、大波斯菊、金盏菊、非洲凤仙花、菊花、非洲菊、观赏凤梨类、射干、非洲紫罗兰、天堂鸟、炮竹红、菊花、康乃馨、红掌、满天星、星辰花、三角梅、虞美人。

  • 长歌行李长歌母亲是谁杀的(长歌行李长歌的简介)

    下面更多详细答案一起来看看吧!长歌行李长歌母亲是谁杀的《长歌行》李长歌母亲是自杀的。李长歌,太子李建成之女,生母则是回纥王族。父母手足均死于玄武门之变,满怀愤恨的长歌凭高超武艺逃出皇宫,并在追捕过程中制造“坠崖假死”而逃生,其后女扮男装隐瞒身份流落民间,一心只想为父母复仇,在家和国的利害冲突中,最后放弃复仇,和阿诗勒隼一起成为了民族和解的使者。

  • 什么时候喝蛋白粉增肌效果最好(什么时候喝蛋白粉增肌效果最好)

    从长远来看,这种方法被证明可以促使肌肉明显增长。如果摄入量超过一定的阈值,蛋白质的合成就会受限。如果是以乳清饮料的形式摄入乳清蛋白,运动者可以在运动结束后立即饮用。按每公斤体重1克的标准,在健身前后立即摄入以及在运动后1小时内摄入可快速吸收的碳水化合物,可以明显抑制肌肉分解,并大大促进肌肉快速和明显的增长。在这种情况下,大量分泌的胰岛素促进了氨基酸向工作中的肌肉运输,为蛋白质合成奠定基础。

  • 窦骁周冬雨山楂树之恋结局(周冬雨18岁第一次出演)

    周冬雨18岁第一次出演要说最近最火的电影,非《少年的你》莫属,上映14天,已经收获了12.45亿的票房成绩,成为现阶段最强的票房黑马而作为该片主演的周冬雨和易烊千玺,也凭借在该片中的精彩演出,演技得到大众的进一步认可作为“。