科技

Mac App Store 被發現有 7 款惡意軟體,其中幾款還是非常受歡迎的 PDF 工具

電腦王阿達
更新於 2022年08月10日07:32 • 發布於 2022年08月10日07:32 • Rocky

一直以來很多人都認為 Mac 非常安全,幾乎沒有什麼病毒或惡意軟體,現在其實已經不是這樣了,最近就有國外安全研究人員發現 Mac App Store 有 7 款軟體內藏惡意程式碼,雖然現在已經被官方刪除,但其中有幾款還蠻熱門的,像是 PDF Reader 在美國教育排行中排在第一名,台灣應該也有不少用戶下載安裝,Mac 趕快檢查看看。

Mac App Store 被發現有 7 款惡意軟體

廣告(請繼續閱讀本文)

最近國外安全研究人員 Privacy 1st(Alex Kleber)在 Medium 公布他發現到 Mac App Store 有惡意軟體的報告,他分析七個不同的 Apple 開發者帳號,結果發現這些都來自同一個中國開發者,並不是分開獨立的:

可以注意到,這七款當中有三款是 PDF 工具,Privacy 1st 還提到這三款都榜上有名,特別是 Adobe PDF Files 這一個,拿下美國 Mac App Store 教育類第一名,由此可見超多人下載。雖然不是台灣排名,但 Mac 的 PDF App 不多,因此一定有人有下載安裝。

廣告(請繼續閱讀本文)

至於它們會進行什麼樣的惡意行為?根據說明,最常見就是從伺服器接收命令中隱藏惡意軟體,簡單來說,就是讓應用程式啟用惡意軟體之前,就通過 App Store 的初始安全檢查,甚至是遠端修改 UI,讓 Apple 審查團隊看到的軟體畫面,跟使用者看到的最終版本不一樣,進而不被發現。

此外,這些 Apps 也使用熱門的 Cloudflare 和 GoDaddy 等服務,來隱藏其託管的服務提供者,以及購買一些假五星評論,來提升排名榜的名次:

隨著 Privacy 1st 揭露這份報告,Apple 也已經將這些 Apps 從 Mac App Store 刪除,不過已安裝用戶還是需要自行刪除才行。

雖然目前看起來沒有什麼災情,似乎也沒有竊取 Mac 數據或使用者資料,但有可能是 Privacy 1st 早期就發現,以致於這七款 Apps 尚未行動之前就被發現,才釀成更大資安事件。無論如何,如果你真的有安裝,移除之後也建議使用防毒軟體掃描一下,會更加安全。

查看原始文章
留言 1
  • chu
    某很大金控證券總管理處高層BEN涉及非法秘密網路監控全台電腦手機 技術已經不用root只要電話號碼就可以偷監控到你的網路 監控你手機通話和簡訊 line fb 懷疑自己的手機有駭客侵入嗎? 你首先把你網路都關掉(電信,WIFI都關) 開啟google地圖 正常沒有被駭客入侵的圓點是灰色的 (代表地圖app手機沒有網路而沒有作用) 被駭的手機地圖的圓點是藍色的 (代表你的手機已經被駭了) 且地圖會隨著你移動而移動 你肯定受到駭客入侵 網路上所有的方法都不管用 我這是最有用的 我是駭客的受害者有10幾年的經驗
    2022年08月10日18:06
顯示全部