보안 감시 맥에 멀웨어가 없다고 생각하십니까? 다시 생각 해봐

맥에 멀웨어가 없다고 생각하십니까? 다시 생각 해봐

비디오: 문화콘서트 난장 박새별 너무아픈사랑은사랑이아니었음을원곡 故김광석 (십월 2024)

비디오: 문화콘서트 난장 박새별 너무아픈사랑은사랑이아니었음을원곡 故김광석 (십월 2024)
Anonim

Mac 사용자는 악성 코드 및 웹 기반 공격과 관련하여 고양이 테마 운영 체제의 우월성에 대해 Windows를 사용하는 사람들보다 Windows를 선호합니다. 최근 몇 가지 Windows 악성 코드 트릭이 Mac에 나타났기 때문에이 마법 면역은 더 이상 사실이 아닙니다.

과거의 Mac OS X은 기본 경제학의 혜택을 누 렸습니다. 나쁜 사람들은 숫자를보고 더 큰 사용자 기반과 돈이 어디로 향할 것인지를 목표로 삼았습니다. Mac의 인기가 높아지더라도 Windows 세상은 큰 돈을 벌 수있는 곳입니다.

그러나! 그리고 항상 나쁜 것은 있지만 나쁜 사람들은 맥에 대한 잘못된 보안 감각을 가지고 있으며 보안 소프트웨어없이 인터넷을 탐색하는 사용자가 늘어나고 있다는 것을 알고 있습니다. 지난 몇 년 동안 사이버 범죄자들이 Windows 맬웨어를 Mac으로 "포팅"한 사건이있었습니다.

최신 사건 중 두 가지가 있습니다.

오른쪽에서 왼쪽으로 맥 ​​멀웨어

파이썬으로 작성된 비열한 Mac 악성 코드 인 Janicab은 앞뒤로 속임수를 사용하여 활동을 위장하고 "브로드 (Brod)"라는 이름의 F-Secure 위협 연구원을 썼습니다. 멀웨어의 파일 이름을 마스킹하기 위해 파일 확장자를 오른쪽에서 왼쪽으로 씁니다. 확장자가.ppa.pdf 인 것으로 보이는 파일은 실제로 fdp.app입니다. 무해한 PDF 파일처럼 보이는 것을 실행 파일로 변환합니다. 모양을 유지하기 위해 Janicap은 악성 코드를 백그라운드에서 실행하는 동안 여전히 미끼 문서를 표시합니다.

최근 라운드를 한 다른 Mac OS X 악성 코드 인 Hackback과 마찬가지로 Janicap은 유효한 Apple 개발자 ID로 서명됩니다. 이 변형은 타사 명령 줄 유틸리티 SoX를 사용하여 오디오를 녹음하고 스크린 샷을 캡처하도록 설계되었습니다. 그런 다음 맬웨어는 두 YouTube 페이지에서 주소를 얻은 후 정보를 원격 명령 및 제어 서버에 업로드합니다.

범죄자들은 ​​Bredolab과 Mahdi를 포함하여 과거에 Windows 악성 코드 문자를 뒤집는이 트릭을 사용했습니다. Brod는 야생에 초기 변종이 있다고 생각합니다.

멀리 가지 않을 FBI 경고

랜섬웨어는 컴퓨터 인질을 유지하고 파일을 다시 가져 오기 위해 몸값을 지불해야하는 멀웨어 클래스를 말합니다. 한 버전은 파일을 암호화하며 비용을 지불 할 때까지 파일에 전혀 액세스 할 수 없습니다. 또 다른 주장은 불법 콘텐츠 (해적판 소프트웨어, 성인 콘텐츠 등)가 컴퓨터에 있으며 컴퓨터에 다시 액세스하려면 벌금을 내야한다는 주장입니다.

지난 몇 년 동안 Windows 시스템에 랜섬웨어가 충돌하여 현재 Mac OS X를 대상으로하는 랜섬웨어가 발생했습니다.

Malwarebytes의 선임 보안 연구원 인 Jerome Segura는 회사 블로그에 "랜섬웨어 페이지가 일반 사이트를 탐색하는 의심없는 사용자에게 밀리고있다. 특히 인기있는 키워드를 검색 할 때 특히 중요하다"고 밝혔다. Segura는 Bing 이미지에서 뮤지션 Taylor Swift를 검색 한 후 페이지에 방문했다고 밝혔다.

피해자는 연방 수사 국 (Federal Bureau of Investigation)에서 다음과 같은 메시지를 보게됩니다. "금지 된 포르노 콘텐츠를 보거나 배포 한 적이 있습니다. 컴퓨터 잠금을 해제하고 다른 법적 결과를 피하려면 릴리스 수수료 $ 300을 지불해야합니다."

컴퓨터에 아무것도 다운로드되지 않았기 때문에 정확하게 맬웨어가 아닙니다. Webroot의 소셜 온라인 지원 엔지니어 인 Yegor Piatnitski는 커뮤니티 포럼에서 "피해자는 처음부터 감염이 없을 때 감염된 것으로 판단된다"고 밝혔다. 이 경우 악의적 인 웹 사이트에는 페이지가 Safari 웹 브라우저에로드 될 때 트리거되는 몇 줄의 JavaScript 코드가 있습니다. 그런 다음 코드는 사용자의 브라우저를 잠가 사용자가 랜섬웨어에 감염된 것처럼 보입니다.

경고가 사라지지 않기 때문에 메시지를 무시하는 것은 무의미합니다. 벌금이 지불되지 않으면 "형사 절차"를 위협하는 텍스트와 함께 "브라우저가 잠겼습니다."라는 화면이 나타납니다. 메시지를 닫거나 페이지를 떠나려고해도 작동하지 않습니다. Safari에 마지막으로 방문한 URL을로드하는 "충돌 복원"기능이 있기 때문에 브라우저를 완전히 종료하고 다시 시작해도 메시지가 다시 표시되지 않습니다.

하지만 300 달러의 몸값을 지불하지 않고 페이지에서 벗어날 수있는 방법이 있습니다. 프롬프트를 150 번 클릭하여 "잠김!"을 표시하는 루프에서 벗어날 수 있습니다. 메시지를 보거나 Safari 메뉴를 클릭하여 "Reset Safari"를 클릭하십시오. 브라우저를 재설정하면 기록을 지우고 상위 사이트를 재설정하고 모든 웹 페이지 미리보기 이미지, 모든 웹 사이트 데이터, 저장된 이름 및 비밀번호 및 기타 자동 완성 양식 텍스트를 제거합니다. 많은 양의 데이터가 저장되어 있지만 약간 효과적입니다.

맥은 면역이되지 않습니다. 자신을 보호하다

세구라는 경고 메시지가 표시 될 때마다 메시지를 검토하거나 친구에게 전화를 걸거나 다른 사람과 대화하는 것이 중요하다고 경고했다.

맥 사용자는 맥이 감염 될 수있는 방법이 없다고 계속 주장한다. 애플은 몇 년 전 웹 사이트에서이 주장을 조용히 제거했다. 아마도 그것은 시간이 바뀌 었다는 애플의 충실한 징조 일 것입니다. Mac을 보호하기 위해 PCMag의 보안 제품 목록을 확인하십시오. 사용자는 안전을 위해 안전한 브라우징 관행을 시작해야합니다.

맥에 멀웨어가 없다고 생각하십니까? 다시 생각 해봐