macOS又現惡意軟件,用户應儘快升級至最新版

有網絡安全研究人員發現,有不法分子利用虛假的應用程序捆綁包在Mac上植入惡意軟件。

最近有Mac惡意軟件研究人員 表示 ,黑客可以透過利用作為首選可執行項的腳本,來創建一個虛假應用程序捆綁包,從而繞開文件隔離、Gatekeeper以及Notarization公證機制這些安全措施。

雖然説這個漏洞只有在macOS 11.3之前的版本才可以生效,但有網絡安全研究團隊發現,近來有人在利用這個漏洞,配合惡意軟件Shlayer的其中一個變體來散播惡意軟件。

具體來説,要利用這個漏洞,不法分子需要先利用腳本來創建一個應用程序捆綁包而非一個Info.plist文檔。之後這個應用程序要被放在一個dmg文件內才可以分發出去。當這個dmg文件被掛載並且被鼠標雙擊時,這個基於腳本並且沒有Info.plist文件的應用程序就會在未經隔離、簽名或者公證認證的情況下被執行。

不法分子一般會利用被感染或者中毒的搜索結果來散播這個惡意軟件。不法分子經常會創建虛假的網頁並且騎劫搜索引擎的搜尋結果,來誘使受害者下載惡意軟件或者其他病毒。

Mac用户如果想要預防這個惡意軟件的話,更新升級macOS是最簡單直接有效的方法,因為最近發佈的macOS 11.3已經修補了這個漏洞。在升級了macOS之後,如果用户嘗試執行Shlayer惡意軟件的話,Mac會彈出一個窗口表示“無法執行軟件,因為其開發者不能被驗證”。

不過網絡安全研究員也表示,雖然這次的漏洞已經被堵上,但是Shlayer仍然在不斷更新,在將來或者會找到其他方法來入侵macOS,因此用户仍需小心。