原屬于Windows平臺的“XLoader”惡意軟件被移植后現(xiàn)身macOS
與Windows相比,Mac上的惡意軟件仍然只能算小規(guī)模的威脅,但它正在增長,甚至已經(jīng)出現(xiàn)了Apple Silicon版本?,F(xiàn)在,曾在Windows上臭名昭著的XLoader惡意軟件已經(jīng)在Mac上被發(fā)現(xiàn)。一個(gè)名為XLoader的特別強(qiáng)大的惡意軟件工具已經(jīng)被移植到Mac上,用戶被欺騙安裝后,攻擊者可以獲得密碼、剪貼板內(nèi)容,并可以進(jìn)行屏幕截圖。
"雖然Windows和MacOS惡意軟件之間可能存在差距,但隨著時(shí)間的推移,這種差距正在慢慢縮小。發(fā)現(xiàn)macOS版本的Check Point Security公司的Yaniv Balmas評論說:"事實(shí)是,macOS惡意軟件正在變得更大、更危險(xiǎn)。"
Check Point Security之前已經(jīng)發(fā)現(xiàn)了從蘋果的聯(lián)系人應(yīng)用程序到亞馬遜的Alexa的安全問題?,F(xiàn)在,結(jié)合了Windows和Mac雙平臺的XLoader是截至2021年6月1日的一年中危害第四大的惡意軟件。
XLoader最初被稱為Formbook,在過去幾年中發(fā)生了變化,不僅成為跨平臺,而且還被Check Point認(rèn)為已經(jīng)演化成了"惡意軟件外包服務(wù)"。不良行為者可以有效地租用惡意軟件,起價(jià)為49美元一個(gè)月,只要他們再支付一筆未指明的費(fèi)用,以使用屬于XLoader背后公司的特定服務(wù)器。
該不良行為者可以得到的是對用戶Mac的訪問。然而,如果沒有該用戶的明確許可,XLoader不能被添加或在Mac上運(yùn)行。因此,技術(shù)上的惡意軟件通常與社會工程學(xué)一起運(yùn)行,旨在欺騙用戶允許XLoader運(yùn)行。