報告顯示2022年macOS操作系統的惡意軟件感染率最低


一份新的全球威脅報告為微軟描繪一幅糟糕的畫面,因為Windows繼續擁有最多的惡意軟件感染,而macOS的惡意軟件最少。ElasticSecurityLabs周二發佈一份網絡安全報告,研究流行的操作系統和它們收到的威脅,該公司還包括對企業客戶的預測和建議。

51387-101615-macOS-Ventura-01-xl.jpg

像往常一樣,macOS在名單上表現最佳,甚至擊敗Linux,這意味著它看到的安全威脅最少。數字顯示,54%的惡意軟件感染是在Windows上發現的,39.4%是在Linux上發現的,而macOS隻有6.2%的感染率。

木馬是造成大多數感染的原因,占80.5%。特洛伊木馬是一種軟件,假裝是良性的,但裡面隱藏著惡意軟件,一旦用戶運行該程序就會激活。

研究人員發現,MacKeeper是Mac用戶作為惡意軟件攻擊載體的最大威脅。MacKeeper有一段不好的歷史,涉及的彈窗廣告,而且一些版本讓Mac容易受到惡意軟件的攻擊。

51387-101616-macOS-malware-popularity-xl.jpg

MacKeeper程序經常被視為惡意軟件,或被用來傳播惡意軟件

報告提到,攻擊者可以濫用MacKeeper,因為它有廣泛的權限和對macOS進程和文件的訪問。

它還警告說,在蘋果平臺的惡意軟件中,macOS加密軟件可能變得更加普遍。密碼挖掘惡意軟件或"密碼劫持"是一種惡意程序,它利用計算機在未經用戶同意的情況下秘密"挖掘"一種加密貨幣。挖礦會占用計算機的大部分或全部資源,如GPU或CPU性能,使系統變慢。

除這些具體的威脅,報告中並沒有過多提及macOS。這表明,當談到到惡意軟件感染時,Mac用戶並沒有感到太多的擔心。

蘋果公司軟件工程主管克雷格-費德裡吉(Craig Federighi)在2021年表示,該平臺的惡意軟件水平令人無法接受,至少比iOS更糟糕。但macOS對用戶有內置的保護措施,包括殺毒軟件,對已知開發者的應用進行驗證,以及文件系統加密的能力。


相關推薦

2022-08-18

做“Coinbase_online_careers_2022_07”。當用戶點擊之後,就會顯示上圖這樣的誘餌 PDF 文件,然後就會調用惡意 DLL,最終允許威脅攻擊者向受影響的設備發送命令。ESET 的網絡安全專傢表示黑客已經做好攻擊 macOS 系統的準備。專傢表

2022-07-21

的分發還比較有限,不過它們的目標更加明確。目前調查顯示該惡意軟件並未使用零日漏洞,而是使用此前已經曝光的漏洞來繞過 macOS 保護。因此 Mac 用戶升級到最新版本就可以抵禦該惡意軟件的侵擾。一旦設備感染 CloudMensis,

2023-01-20

數量為164697個,同比增長117%。有趣的事,與此同時其它操作系統則出現下滑。在2022年,惡意軟件數量整體上為7370萬個,同比下降39%;其中針對Android的惡意軟件數量在2022年降幅最大,從2021年的340萬下降到110萬,降幅達到68%。不

2022-10-01

織用於新的間諜軟件活動中。據賽門鐵克的威脅獵人小組報告,Backdoor.Stegmap的標志性特征是惡意代碼隱藏在一個人們非常熟悉的、舊的微軟Windows操作系統的標志中。該標志圖像被托管在GitHub倉庫。當DLL加載器在被攻擊的系統上

2022-09-25

隱身”具體來說,Shikitega核心是一個很小的ELF文件(Linux系統可執行文件格式)。這個ELF文件加動態殼,以規避一些安全防護軟件的查殺。加殼,指利用特殊算法壓縮可執行文件中的資源,但壓縮後的文件可以獨立運行,且解壓

2022-08-27

在安全研究人員的系統上。根據卡巴斯基今天發佈的一份報告,自2022年開始,該威脅組織一直在采用新技術來過濾無效的下載請求,當時該組織針對朝鮮半島的各種目標發起新的活動。Kimsuky實施的新保障措施非常有效,卡巴斯

2022-07-19

信,並點擊"READPASS"按鈕。一兩秒鐘後,密碼就會顯示在用戶面前。以前針對DirectLogic PLC的研究已經產生成功的破解技術。然而,Dragos發現,這個漏洞並沒有像歷史上流行的利用框架那樣破解密碼的加擾版本。相反,一個

2022-09-29

ot;我們建議網絡管理員實行嚴格的補丁管理,並使用我們報告中列出的IoCs(破壞指標)來監測感染或與可疑基礎設施的連接情況。消費者和遠程工作者應啟用自動軟件更新,並定期更新密碼和重新啟動硬件"。黑蓮花實驗室

2022-09-01

(MRT)。雖然在 Apple 的支持網站上搜索“惡意軟件”確實會顯示對 MRT 的引用,但這些引用已從實際支持文檔中刪除。支持文檔中也未提及此 XProtect Remediator,並且 XProtect 被描述為用於在檢測到惡意軟件後刪除。但是,Apple 現在確

2022-06-30

者可利用 DNS / HTTP 劫持,引導聯網設備安裝其它特別定制的惡意軟件 —— 包括 CBeacon 和 GoBeacon 。前者采用 C++ 編程語言,主要針對 Windows 平臺。後者使用 Go 語言編寫,主要針對 Linux / macOS 設備。圖 5 - 惡意軟件附帶的三無證書Z

2022-12-13

沒關註罷,測試軟件安全能力的AV-Test Institute發佈的數據顯示,如今每3.2秒就有一個新的惡意文件,每小時11600個,每天28萬個,每年是850萬個,過去一年積累的惡意軟件高達1億個。這還隻是Windows平臺上的,MacOS、Linux及安卓系統

2022-07-02

本周四,卡巴斯基的安全團隊發佈瞭一份令人擔憂的報告。報告指出在Exchange服務器上發現瞭一個全新的、難以檢測的後門。這種名為SessionManager的惡意軟件於2022年初首次被發現。Exchange 被全球多個國傢的政府、醫療機構、軍事

2022-09-01

後代碼會自動執行自身以執行其預期的工作。隨後,註入系統的代碼會下載一個 jpg 圖像文件,該文件看起來像韋伯望遠鏡捕捉到的快照。然而,使用文本編輯器對圖像的分析表明,它實際上隱藏一個 Base64 代碼,該代碼本身試

2023-02-08

用。該惡意軟件偽裝成勒索軟件,但使目標設備完全無法操作,即使支付贖金要求也無法恢復文件。據賽門鐵克稱,該黑客組織的最新活動依靠以前未曾見過的信息竊取惡意軟件,這被稱之為"Graphiron",特別用於針對烏克