Flera prover på skadlig programvara för macOS dök upp förra året, vilket återigen visar att Apples operativsystem, även om de är bättre skyddade från attacker än Windows, inte är immuna. För sjätte året i rad publicerar säkerhetsforskaren Patrick Wardle en lista över alla nya skadliga program för Mac som dök upp under året. 2021 fylldes den på med åtta nya tjänster.
Bildkälla: Alberto Garcia Guillen / Shutterstock
Wardle’s List är avsedd att ge säkerhetsproffs en mer fullständig förståelse för skadlig programvara som riktar in sig på macOS. Forskaren bestämmer infektionsmetoderna, installationsmekanismerna, syftet och andra egenskaper hos skadlig programvara. Hans arbete är särskilt viktigt eftersom användningen av Apple-enheter av organisationer ökade med 76 %, enligt undersökningar.
Enligt Wardle fanns det 2021 åtta nya skadlig programvara som var inriktad på macOS. Dessa inkluderar ElectroRAT, en plattformsoberoende trojan för fjärråtkomst som först upptäcktes i januari förra året; Silver Sparrow – ett verktyg riktat direkt mot Apple M1-chippet; plattformsoberoende lösenordstjuven XLoader och OSX.CDDS eller MacMa – spionprogram, vars skapande tillskrivs statliga myndigheter. Vart och ett av virusen har upptäckts av olika cybersäkerhetsföretag.
Andra skadliga produkter Wardle som beskrivs i 2021-listan är XcodeSpy, som riktar sig till Xcode-utvecklare med en bakdörr som heter EggShell; ElectrumStealer, ett gruvverktyg för kryptovaluta som Apple oavsiktligt har signerat digitalt; WildPressure, en plattformsoberoende Python-bakdörr upptäckt av Kaspersky Lab och ZuRu, är ett verktyg för datastöld som sprids genom annonseringssökresultat på den kinesiska sökmotorn Baidu.
Således kan macOS skadlig programvara som upptäcktes 2021 delas in i flera kategorier: kryptominerare, nedladdare av adware, datatjuvar och trojaner.
Säkerhetsforskare noterar att det fortfarande finns en missuppfattning att Mac-datorer är nästan immuna mot skadlig programvara, till skillnad från Windows-maskiner. Apple-datorer har visserligen vissa säkerhetsfördelar, men dessa har blivit obetydliga på sistone. Detta beror på att skadlig programvara i allt högre grad riktar sig mot webbläsaren snarare än operativsystemet. Cyberkriminella skapar i allt högre grad plattformsoberoende, OS-oberoende applikationer.
Enligt säkerhetsforskare visade angripare 2021 sin kunskap om macOS-strukturen och ansträngde sig mycket mer för att skapa skadlig programvara som riktade sig till Apple-enheter. De letade aktivt efter nolldagssårbarheter och utnyttjade dem framgångsrikt. Det noteras att denna trend kräver mer uppmärksamhet från organisationer till datorer som kör macOS. Cybersäkerhetsteam måste börja anpassa sin tekniska kunskap om Apples plattformar med den för andra plattformar för att kunna identifiera skadligt beteende och attacker.
Om du upptäcker ett fel, välj det med musen och tryck på CTRL + ENTER.
