針對韓國使用者的Mac後門程式

犯罪分子對MacOS的興趣越來越高,病毒作者不斷地開發更多攻擊熱門作業系統的惡意威脅。之前被發現使用內嵌巨集的Microsoft Excel檔案來攻擊韓國使用者的網路犯罪組織Lazarus,近日開始散播新Mac後門程式(趨勢科技偵測為Backdoor.MacOS.NUKESPED.A),

延伸閱讀:

延伸閱讀:
偽裝成股票交易軟體 Stockfolio 竊個資的 Mac 惡意應用程式

與 Lazarus 前幾代的相似之處

趨勢科技分析了一個由Twitter使用者cyberwar_15所發現的惡意樣本,發現該樣本使用了內嵌巨集的Excel文件,這類似於Lazarus集團之前的攻擊。

https://blog.trendmicro.com/trendlabs-security-intelligence/files/2019/11/Figure_1_mac_lazarus.jpg

圖1. 試算表出現一個有名的心理測驗(類似這裡找到的測驗)。按下左上方的笑臉會根據使用者答案出現不同回應。

繼續閱讀

《防毒軟體2020》Mac 不易中毒,但仍會被詐騙!推薦用PC-cillin強化Mac防護

PC-Cillin 防詐騙 mac iOS

每當有人要換新 Mac 時,其中一個最常拿來說嘴的就是「Mac 不會中毒」這件事;而這在先前本站的Mac 防毒解說中也提到過,Mac 並非不會中毒,而是因為用戶相對於 Windows 來說較少,所以比較少駭客會去開發 Mac 專用的病毒軟體(簡單來說,就是 C/P 值不夠高啦)

但最可怕的還是「詐騙 / 釣魚網頁」,畢竟不管你是哪一種作業系統,只要能上網、能收簡訊,就有可能被騙!相信大家也都有看過臉書上各式各樣的詐騙廣告、騙讚粉絲團,或是收到一些幾可亂真的釣魚簡訊、郵件等等,這些詐騙不僅越來越擬真,而且每次上當的人還真的都不少,看看先前這個騙讚粉絲頁,光是短短 10 幾個小時就騙到上萬個讚…甚至還騙到政府的 165 反詐騙出來闢謠:

另外像下圖也是詐騙網頁的一種,而且同樣不分作業系統,蘋果仁社團時不時就有網友上來詢問,非常氾濫。

繼續閱讀

偽裝成股票交易軟體 Stockfolio 竊個資的 Mac 惡意應用程式

趨勢科技發現兩隻偽裝成 Mac合法交易軟體 Stockfolio 的木馬,會在螢幕上出現真實的股票交易介面,但在背景執行惡意行為,蒐集使用者名稱、 IP地址 、螢幕截圖等個資。其中一個變種偽裝成正常軟體的假應用程式包含了多個惡意組件,其中一個軟體套件 Stockfoli.app, 與正牌的應用程式:Stockfolio 比較, 名稱結尾少了 “o” 。

建議想買賣股票的使用者在下載程式時要小心謹慎,尤其是當它來自未知或可疑的網站時。使用者可以利用趨勢科技PC-cillin取得保護,它提供了全面性的安全防護及多裝置的保護來抵禦網路威脅。

偽裝成股票交易軟體 Stockfolio 竊個資的 Mac 惡意應用程式

在網路時代之前,想在股票或期貨市場進行交易需要打電話給券商(這樣做通常代表著額外費用),而股票交易軟體的出現讓一般使用者也可以自己進行交易。但這類軟體的盛行也引來網路犯罪分子的注意,惡意分子會製作假交易軟體來誘騙毫無戒心的受害者並竊取其個人資料。趨勢科技最近發現並分析了此類應用程式,這惡意軟體變種會偽裝成 Mac上的合法交易軟體 Stockfolio

我們發現了此惡意軟體家族的兩個變種。第一個樣本包含兩個腳本程式並會連到遠端網站來解密其加密的程式碼,而第二個樣本雖然只使用一個腳本以及更簡化的行為,但實際上還加入了持續性機制。

繼續閱讀

只有 Windows 系統才需要防毒?其實你的 Mac 與手機一樣危機四伏!

只有 Windows 系統才需要防毒?其實你的 Mac 與手機一樣危機四伏!

現代人的工作、學習、生活、娛樂…等無不與電腦息息相關,但也因為幾乎生活都與電腦密不可分,透過電腦所產生、保存的資料也成為許多有心人士覬覦的目標,而「病毒」這種最常見的資安攻擊手法,大家應該也是見怪不怪了吧?至於在所有的電腦使用者中,採用 Windows 系統的人數可說是最多的一類,也因此這個平台自然而然成為駭客與各類型病毒、木馬鎖定的目標,而安裝「防毒軟體」這檔事,似乎也已經成為 Windows 使用者的不可避免的一個課題。不過事實上只有 Windows 系統才需要防毒嗎?其他像是運行 macOS 的蘋果電腦,或是大家仰賴的智慧型手機,真的就「百毒不侵」嗎?

▲macOS 的電腦愈來愈受到使用者的喜愛,自然也成為病毒散佈的重要目標之一(圖片來源:Pexels )

根據國外媒體在 2017 年與 2018年的統計,蘋果的 Macbook 市佔率已經進入了全球前四名,而累積的市佔率也超過 10%,這也意味著 macOS 的用戶已經開始成為病毒、駭客的新目標。
另外同樣也是現代人不可或缺的「智慧型手機」或是「平板電腦」這類行動裝置,普及率也逐年攀升,再加上手機中儲存的資料多半為私密的個人資訊、照片或是影片,甚至是與行動交易相關的金融記錄,也因此也有愈來愈多的駭客或是不法集團,會鎖定手機平台作為散佈病毒的主要目標。

到底 macOS 與智慧型手機平台,究竟暗藏了哪些病毒危機?另外針對跨平台的病毒防護,我們又有哪些好方法來解決?在接下來的文章,我們就一起來仔細研究一下吧!

macOS 使用者愈來愈多,已成為病毒駭客的新目標

▲近兩年不同作業系統電腦市佔比(圖片來源:Net Marketshare  )

繼續閱讀