Kaw ad

Peb lub hlis dhau los, muaj qhov tsis zoo tau pom nyob rau hauv Gatekeeper muaj nuj nqi, uas yuav tsum tau tiv thaiv macOS los ntawm cov software uas tsim kev puas tsuaj. Nws tsis siv sijhawm ntev rau thawj qhov kev sim ntawm kev tsim txom tshwm sim.

Gatekeeper yog tsim los tswj cov ntawv thov Mac. Software uas tsis tau kos npe los ntawm Apple tom qab ntawd nws raug cim tias muaj peev xwm txaus ntshai los ntawm qhov system thiab yuav tsum tau tso cai rau tus neeg siv ntxiv ua ntej kev teeb tsa.

Txawm li cas los xij, tus kws tshaj lij kev ruaj ntseg Filippo Cavallarin tau nthuav tawm qhov teeb meem nrog lub app kos npe kos nws tus kheej. Tseeb tiag, qhov kev kuaj xyuas qhov tseeb tuaj yeem dhau los ntawm ib txoj hauv kev.

Nyob rau hauv nws daim ntawv tam sim no, Gatekeeper txiav txim siab sab nraud drives thiab network cia li "qhov chaw ruaj ntseg". Qhov no txhais tau hais tias nws tso cai rau txhua daim ntawv thov khiav hauv cov chaw no yam tsis tau kuaj xyuas dua, txoj kev no, tus neeg siv tuaj yeem yooj yim dag rau hauv qhov tsis paub txog kev teeb tsa ib qho kev sib koom lossis chaw cia khoom. Txhua yam hauv daim nplaub tshev ntawd tau yooj yim bypassed los ntawm Gatekeeper.

Hauv lwm lo lus, ib daim ntawv thov kos npe tuaj yeem qhib txoj hauv kev rau ntau lwm tus, tsis tau kos npe. Cavallarin dutifully tshaj tawm qhov tsis txaus ntseeg kev ruaj ntseg rau Apple thiab tom qab ntawd tos 90 hnub rau cov lus teb. Tom qab lub sijhawm no, nws muaj cai luam tawm qhov yuam kev, uas nws thiaj li ua tau. Tsis muaj leej twg los ntawm Cupertino teb rau nws txoj haujlwm.

Vulnerability hauv Gatekeeper feature hauv macOS
Thawj qhov kev sim siv qhov tsis zoo ua rau DMG cov ntaub ntawv

Lub caij no, lub tuam txhab kev ruaj ntseg Intego tau nthuav tawm kev sim ua kom siv tau raws nraim qhov tsis zoo no. Lub lim tiam dhau los no, pab pawg malware nrhiav pom kev sim faib cov malware uas siv cov txheej txheem piav qhia los ntawm Cavallarin.

Cov kab mob uas tau piav qhia yog siv ZIP cov ntaub ntawv. Cov txheej txheem tshiab, ntawm qhov tod tes, sim nws txoj hmoov nrog cov ntaub ntawv disk.

Daim duab disk yog nyob rau hauv ISO 9660 hom nrog .dmg txuas ntxiv, lossis ncaj qha rau hauv Apple's .dmg hom. Feem ntau, cov duab ISO siv cov extensions .iso, .cdr, tab sis rau macOS, .dmg (Apple Disk Image) yog ntau dua. Nws tsis yog thawj zaug uas malware sim siv cov ntaub ntawv no, pom meej kom tsis txhob muaj kev tiv thaiv malware.

Intego tau ntes tag nrho plaub qhov qauv sib txawv uas tau ntes los ntawm VirusTotal thaum Lub Rau Hli 6th. Qhov sib txawv ntawm cov kev tshawb pom ntawm tus kheej yog nyob rau hauv kev txiav txim ntawm cov sij hawm, thiab lawv txhua tus tau txuas nrog txoj hauv kev network mus rau NFS server.

Lub adware masquerades li Adobe Flash Player installer

OSX/Surfbuyer adware disguised li Adobe Flash Player

Cov kws tshaj lij tau tswj kom pom tias cov qauv zoo ib yam li OSX / Surfbuyer adware. Qhov no yog adware malware uas annoys cov neeg siv tsis tsuas yog thaum browsing lub vev xaib.

Cov ntaub ntawv tau disguised li Adobe Flash Player installers. Qhov no yog qhov yooj yim tshaj plaws uas cov neeg tsim khoom sim ntxias cov neeg siv los nruab malware ntawm lawv Mac. Tus qauv thib plaub tau kos npe los ntawm tus tsim tawm account Mastura Fenny (2PVD64XRF3), uas tau siv ntau pua tus neeg siv Flash cuav yav dhau los. Lawv txhua tus poob rau hauv OSX / Surfbuyer adware.

Txog tam sim no, cov qauv raug ntes tsis tau ua dab tsi tab sis tsim ib ntus cov ntawv nyeem. Vim tias cov ntawv thov raug txuas nrog cov duab disk, nws yooj yim los hloov qhov chaw server txhua lub sijhawm. Thiab qhov ntawd tsis tas yuav hloov kho cov kab mob sib kis. Nws yog vim li no tias cov neeg tsim khoom, tom qab kev sim, twb tau tsim cov ntawv thov "tsim" nrog cov malware. Nws tsis tas yuav raug ntes los ntawm VirusTotal anti-malware.

Intego tau tshaj tawm tus tsim tawm tus account no rau Apple kom muaj nws daim ntawv pov thawj kos npe txoj cai tshem tawm.

Txhawm rau ntxiv kev ruaj ntseg, cov neeg siv tau qhia kom nruab cov apps feem ntau los ntawm Mac App Store thiab xav txog lawv cov keeb kwm thaum txhim kho apps los ntawm lwm qhov chaw.

Source: 9to5Mac

.