Tutup iklan

Ancaman perisian hasad kepada pengguna Mac telah meningkat sebanyak 60% dalam tempoh tiga bulan yang lalu, dengan adware khususnya mendominasi, dengan peningkatan sebanyak 200%. Dalam laporan suku tahunan syarikat The Cybercrime Tactics and Techniques Malwarebytes melaporkan bahawa walaupun pengguna biasa kurang berisiko sedikit daripada perisian hasad, bilangan serangan terhadap entiti dan infrastruktur perniagaan telah meningkat. Ini mewakili sasaran yang lebih menguntungkan untuk penyerang.

Di bahagian atas perisian hasad yang paling kerap berlaku kali ini ialah PCVARK, yang menggantikan trio MacKeeper, MacBooster dan MplayerX yang memerintah sehingga baru-baru ini. Turut meningkat ialah perisian iklan yang dipanggil NewTab, yang melonjak dari enam puluh ke tempat keempat. Pengguna Mac juga terpaksa menghadapi kaedah serangan baharu pada suku ini, yang termasuk, sebagai contoh, perisian hasad perlombongan mata wang kripto. Penyerang juga berjaya mencuri kira-kira $2,3 juta dalam mata wang Bitcoin dan Etherium daripada dompet pengguna Mac.

Menurut Malwarebytes, pencipta perisian hasad semakin menggunakan bahasa Python sumber terbuka untuk mengedarkan perisian hasad dan perisian iklan. Sejak penampilan pertama pintu belakang yang dipanggil Bella pada 2017, bilangan kod sumber terbuka telah meningkat, dan pada 2018 pengguna boleh mendaftar perisian seperti EvilOSX, EggShell, EmPyre atau Python untuk Metasploit.

Selain pintu belakang, perisian hasad dan perisian iklan, penyerang juga berminat dengan program MITProxy berasaskan Python. Ini boleh digunakan untuk serangan "man-in-the-middle", yang melaluinya mereka memperoleh data disulitkan SSL daripada trafik rangkaian. Perisian perlombongan XMRig juga diperhatikan pada suku ini.

Laporan Malwarebytes adalah berdasarkan data yang dikumpul daripada produk perisian perusahaan dan penggunanya sendiri antara 1 April dan 31 Mac tahun ini. Menurut anggaran awal oleh Malwarebytes, peningkatan dalam serangan baharu dan pembangunan perisian tebusan baharu boleh dijangka pada tahun ini, tetapi yang paling berisiko adalah sasaran yang lebih menguntungkan dalam bentuk entiti perniagaan.

malware mac
.