Hindi tinatablan ng malware ang Mac Operating Systems (OS) ng Apple. Ito ay isang maling akala. Ipinapakita ng kamakailang pagsusuri ng malware na ang mga Mac ay mahina laban sa pag-atake ng malware tulad ng ibang mga operating system. Iniulat ng MalwareBytes ang 400% na pagtaas sa malware sa Mac OS mula 2018 hanggang 2019. Kamangha-mangha, ang bilang ng mga sample ng malware para sa Mac OS ay doble sa bilang na natagpuan para sa Windows OS! Sino ang mag-aakala?
Ang pinakalaganap na malware sa bawat operating system ay may mga natatanging pagkakaiba. Ang Windows OS malware ay madalas na naglalayong kumuha ng impormasyon o makakuha ng kontrol sa mga network at system; ang pinakakaraniwang Mac OS malware ay nilayon na maghatid ng mga hindi gustong advertisement sa mga user o ipadala ang mga ito sa isang website na hindi nila nilayong bisitahin.
Ang mga Mac ay hindi na nai-relegate sa mga industriya ng Print at advertising. Maraming mga pangunahing negosyo ang gumagamit ng mga Mac dahil ang pang-unawa ay mas maaasahan ang mga ito, mas madaling pamahalaan, at malamang na mas mabilis kaysa sa kanilang mga katapat sa Windows. Habang nagiging mas sikat ang mga Mac para sa mga negosyo, ibinabaling ng mga hacker ang kanilang atensyon sa paghahanap ng mga kahinaan sa kanila, pagsasamantala sa kanila, at nagdudulot ng pinsala sa iyong negosyo. Tingnan natin ang mga uri ng Mac malware sa susunod at pagkatapos ay tapusin ang mga hakbang na dapat gawin ng anumang negosyo upang protektahan ang sarili nito.
Ang malware na ito ang pinakamalaganap na malware na nabubuhay ngayon. Tinatayang 10% na ng lahat ng Mac ang naapektuhan nito noong 2019. Nagkukunwaring tool sa pag-install ang Shlayer para sa pag-update ng application, at kadalasang iniuugnay ang sarili nito sa Adobe Flash Player. Kapag nagsimula na ang pag-install, ibinabalat ng Shlayer ang mga babala sa seguridad ng system para linlangin ang mga user na bigyan ng pahintulot ang application na magpatuloy.
Ang NewTab ay adware na naglo-load bilang extension ng browser na naglalayong maging isang tracker para sa mga flight o package, ngunit sa halip ay sinisira ang mga setting ng Web Browser ng user. Ang mga plugin ng browser at iba pang mga app na hindi na-download mula sa Apple App Store ay nag-prompt sa user na kumpirmahin ang pag-install; isa pang dahilan upang manatiling matulungin habang nag-i-install ng software sa mga device.
Ang PCVARK ay isang kumpanyang bumubuo at naglalathala ng ilang iba't ibang Potensyal na Hindi Kanais-nais na Mga Programa (PUP). Ang malware na ito ay nakakahawa sa mga Mac ng mga user na nag-click sa isang link na nag-uudyok sa isang downloader na nag-i-install ng malware sa mga device. Ang PCVARK ay maglalabas ng iba't ibang mga trick upang kumbinsihin ang mga gumagamit na buksan ang mga link na ito sa Internet; pag-atake ng phishing at social engineering.
Ang MacKeeper ay lehitimong software na kusang binili ng maraming customer bilang bahagi ng pamamaraan ng seguridad ng kanilang Mac. Ang MacKeeper malware ay nag-prompt ng "babala" na window na nagpa-pop up na nagsasabing ang device ay nahawaan ng malware at dapat nilang i-install ang MacKeeper. Ang lansihin ay ang mga hacker ay magpapa-install ng isang MacKeeper na nahawaan ng malware sa device, na kumbinsido na nililinis nila ang kanilang device.
Ang OS X.Generic.Suspicious ay isang pamilya ng mga installer ng adware na gumagamit ng pekeng babala sa malware upang kumbinsihin ang user na dapat mag-install ng isang piraso ng pekeng anti-malware software. Sa halip na proteksyon, nag-i-install ang biktima ng adware. Ito ay katulad ng MacKeeper malware, bagama't ito ay mas mahirap para sa System Engineers na linisin, dahil ang malware ay nagkakalat ng mga piraso ng sarili nito sa espasyo ng imbakan; ginagawa itong mahirap na pagsamahin ang malware at alisin ito.
Ang Genieo ay isang browser hijacker na pinapalitan ang homepage at search engine ng user ng sarili nitong; nagde-deploy ng mga hindi gustong advertisement at website. Mahirap tanggalin ang malware na ito dahil sa mga "uninstaller package" na nagsasabing kayang tanggalin ang malware, ngunit sa totoo lang ay nag-i-install ng mas maraming malware.
FakeFileOpener isang piraso ng malware na nagsisimulang kumilos kapag ang isang user ay pumili ng isang partikular na (mga) application, kadalasang nag-aalok ng isang MacOS cleaner o optimizer upang tumulong sa paglutas ng mga problema na malamang na wala sa system. Ang layunin ng FakeFileOpener ay mag-install ng adware at mag-redirect ng mga user sa mga nakakahamak na site at search engine.
Napakahalaga ng pagiging mulat sa mga potensyal na banta na kinakaharap online. Alamin kung ano ang dapat hahanapin upang maiwasan mo ito. Ang pagtatrabaho nang malayuan ay nagbubukas ng maraming potensyal na banta sa mga empleyado at employer. Gaya ng nabanggit sa aming artikulo tungkol sa Manatiling Ligtas Habang Nagtatrabaho nang Malayuan , sundin ang mga pinakamahuhusay na kagawian na ito upang manatiling ligtas sa iyong personal at mga device sa trabaho:
Ang unang bagay na dapat gawin ng isang kumpanya ay pamahalaan ang mga empleyado. Magtatag ng Written Information Security Policy (WISP). Susunod, itinatag ang mga alituntunin sa seguridad para sa mga malalayong manggagawa at malayuang pag-access sa mga sistema ng kumpanya. Kailangan ba ng iyong mga patakaran ang pag-amyenda sa Pandemic na ito upang payagan ang mga espesyal na pangyayari? Bagama't hindi maginhawa, mahalagang ipakita sa mga empleyado ang pamumuno sa pamamagitan ng pagbibigay ng mga secure na kakayahan sa pag-compute kahit na malayo. Magtatag ng mga alituntunin sa pagtugon sa secure na malayuang pag-access sa mga sistema ng impormasyon ng kumpanya at ang paggamit ng mga personal na device para sa negosyo ng kumpanya.
Ang unang bagay na dapat gawin ng mga empleyado ay ang pag-secure ng kanilang mga device. Tiyaking bahagi ng iyong mga kinakailangan ang mga hakbang na ito:
Maraming paglabag ang nasaksihan ng CyberHoot kaugnay ng remote access na hindi two-factor authenticated (2FA). Huwag paganahin ang anumang remote access sa mga network ng iyong kumpanya nang hindi pinagana ang 2FA para sa lahat . May mga libreng solusyon mula sa Google at Microsoft , at mas madali pa ngunit may bayad na 2FA mula sa Duo.
Mag-setup ng Virtual Private Network (VPN) para makapasok ang mga empleyadong nagtatrabaho mula sa bahay sa network ng iyong kumpanya (na may access sa mga file server, atbp.), o kaya naman ay mag-setup ng Remote Desktop Protocol (RDP) access sa kanilang mga work machine. Dapat may 2FA ang parehong remote access solutions para ma-authenticate ang iyong mga user.
Ang pagsasanay sa iyong mga empleyado sa mga pangunahing kaalaman sa cybersecurity ay ang pinakamurang at pinakamadaling paraan ng pagbabawas ng pagbabanta. Ang mga sinanay na empleyado ay maaaring makakita at magtanggal ng mga pag-atake sa phishing, pumili ng mas magagandang password, kahit na magsimulang gumamit ng Mga Tagapamahala ng Password.
Maging maingat lalo na sa tumataas na bilang ng mga phishing email na nakabatay sa Coronavirus na kumakalat, na sumasalasalamat sa mga alalahanin sa kalusugan ng publiko. Para sa karagdagang impormasyon tungkol dito, pakibasa ang Babala ng FTC sa mga Potensyal na Scam ng Coronavirus.
Pinagmumulan ng
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Naaalala ko ang mga unang araw ng...
Magbasa nang higit pa
May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Ang blog ngayong linggo ay may...
Magbasa nang higit pa
Paminsan-minsan, may malware na may kasamang kakaibang trick na sapat na matalino para mapahinto ang mga security researcher at...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
