(資料圖片)
【CNMO新聞】近日,有外媒報(bào)道稱,黑客現(xiàn)在更傾向于攻擊蘋果的macOS操作系統(tǒng)。據(jù)暗網(wǎng)的一項(xiàng)分析顯示,如今針對(duì)Mac電腦的網(wǎng)絡(luò)攻擊次數(shù)已經(jīng)是2019年的十倍。
報(bào)道稱,雖然Mac作為一個(gè)特殊的平臺(tái)數(shù)量比不上Windows系統(tǒng),但macOS也不能從網(wǎng)絡(luò)攻擊中豁免。如果對(duì)暗網(wǎng)威脅參與者的分析是準(zhǔn)確的,那么近年來(lái)攻擊的數(shù)量已然大幅增加。根據(jù)埃森哲網(wǎng)絡(luò)威脅(Accenture Cyber Threat)情報(bào)報(bào)告,針對(duì)macOS的暗網(wǎng)參與者在2019年只有202人。但這一數(shù)字在2022年急劇上升至2143人,而2023年該數(shù)字為2295。
這些參與者在暗網(wǎng)上執(zhí)行的活動(dòng)包括開發(fā)和維護(hù)“macOS 特定的信息竊取者菌株”、工具和服務(wù)、銷售用于惡意軟件分發(fā)的macOS企業(yè)證書、漏洞利用開發(fā)、macOS Gatekeeper繞過(guò)攻擊和特定于macOS的惡意軟件菌株。
針對(duì)macOS的攻擊次數(shù)
越來(lái)越多針對(duì)macOS的攻擊的部分原因是企業(yè)增加了對(duì)macOS的采用,這也為攻擊帶來(lái)了更大的收益。例如,從2019年到2020年,Mac在企業(yè)中的占比從17%上升到23%。埃森哲非常關(guān)注具有“較大影響力和大量預(yù)算”的攻擊者,他們正在尋找繞過(guò)macOS安全功能的方法,如Gatekeeper和Transparency Consent and Control(TCC)。繞過(guò)這些macOS的安全防護(hù)工具能夠獲得大量獎(jiǎng)勵(lì),有參與者為繞過(guò)Gatekeeper和漏洞利用提供高達(dá)50萬(wàn)美元的獎(jiǎng)金。
雖然攻擊Windows和Linux的參與者相比macOS有更多選擇,但macOS攻擊的稀缺性意味著它們的有著更高的懸賞金額。在埃森哲看來(lái),未來(lái)針對(duì)macOS的攻擊不斷上升的趨勢(shì)將有增無(wú)減。埃森哲寫道:“隨著技術(shù)越先進(jìn)、資源越充足的黑客團(tuán)體繼續(xù)投入時(shí)間和金錢開發(fā)針對(duì)macOS的攻擊載體,更廣泛的暗網(wǎng)社區(qū)可以使用的技術(shù)和能力也在增加”。
責(zé)任編輯:Rex_09