
新型勒索病毒近日在全球肆虐,针对微软作业系统的漏洞进行攻击,不过资安软体厂商也发现,近日出现2只针对苹果Mac电脑的恶意软体,可以远端存取木马窃取个资、监看电脑萤幕,并记录用户的键盘输入。
专家发现,最近出现了2只针对Mac电脑的恶意软体,分别为Snake(又称为Turla、Uroburos和Agent.BTZ,专家侦测为OSX_TURLA.A)和Proton(OSX_PROTON.A)。这2个恶意软体都是远端存取木马,让骇客能窃取系统内部的档案、密码,或是监看电脑萤幕并记录下键盘输入。
“Snake“早在2008年就已经出现在Windows作业系统中,之后又在2014年出现了Linux的版本;其rootkit功能让它可以隐藏自己的恶意程序和档案,躲在系统内难以侦测。这次,Snake又被移植到Mac OS X系统,利用有效的开发者凭证来绕过Gatekeeper的程式码签章限制。
另外,专家也发现另一个恶意软体“Proton“入侵热门开放程式码转档软体“HandBrake“的备用下载服务器,用来散拨恶意软体。HandBrake开发者论坛所发布的安全通告指出,入侵事件发生在5月2日至6日之间。
专家强调,随着苹果电脑市占率不断提升,威胁也随之增加,该公司在去年12月就侦测到22万次Mac威胁,数量有大幅成长。专家提醒,2只恶意软体都是用来窃取密码资讯,建议使用者变更密码,以防资料外泄。