很多读者都有一个误区,觉得只要用 macOS 系统就可以百毒不侵,那些在 Windows 上满城风雨的状况都与我无关,所以对于自己的电脑使用安全格外轻忽,殊不知就在近日,专门针对 macOS 来袭的勒索病毒 MacRansom 和恶意软件 MacSpy 就这么悄悄问世。
根据网络安全公司 Alien Vault 和 Fortinet 的报告中表示,在暗网(Dark Web)中已经出现两个针对 MacOS 而来的恶意攻击程式,分别是全球首个专门攻击 macOS 操作系统的勒索病毒 MacRansom 与 MacSpy 恶意软件。
※图片来源
先讲讲 MacRansom,目前这款勒索病毒并非开放性尚未于市面上正式流通,所以目前被影响的人应该只是极少数而已。也就是说若有心人士联系开发者取得,无论透过什么管道安装于 macOS 系统上,MacRansom 会即时窜改 TargetFileKey,对本机中的所有档案进行加密,即使你卸载或移除 MacRansom 也无法对被加密的档案进行解密,最后只能向恶意勒索者支付 0.25 比特币(约为新台币 18,548.62 元)赎回。
※图片来源
接着看到 MacSpy,这款被开发者说是“macOS 中最先进的间谍软件”的恶意软件,可获得的起始价位很低,如果有心人士想要取得更进阶版的恶意软件须支付未知数额的比特币,由于暗网中并未署名开发者,所以预计是与前面提到的 MavRansom 出自同门。MacSpy 免费版的攻击方式主要是截取 mac OS 上的画面、记录键盘输入、录音及存取相片;MacSpy 付款进阶版则会追加加密文件、开启邮件、入侵社交媒体账号等,相较于免费版更为主动与强劲。
※图片来源
虽然根据 McAfee 的统计数据显示目前针对 macOS 的恶意软件大约有 45 万个,远低于针对 Windows 平台的 2300 万个,不过还是在这里再次宣导(都不知讲过几次了),世界上没有绝对安全的操作系统,防止恶意软件侵袭最好的方式就是使用者要具备有一定的防犯意识,不要过度相信网络上的任何软件而掉以轻心,并维持良好的网络使用习惯,这才是真正保护自己免受虚拟世界威胁的解决之道。