安全研究人員借助ChatGPT尋找新威脅時在暗網發現了基於Mac的惡意軟件
能對Mac 造成惡意傷害的在線威脅比Windows 系統的機器要少得多,但這並不意味著此類威脅不存在。事實上,一家名為Guardz 的網絡安全公司僅通過向ChatGPT 詢問,就在暗網上發現了一種新的惡意軟件。
隱藏式虛擬網絡計算機或HVNC 可以訪問中小型企業使用的Mac,惡意軟件可以竊取登錄憑證等重要信息。在向OpenAI 的聊天機器人詢問了暗網上的其他macOS 威脅之後,Guardz 通過ChatGPT 了解到了這種惡意軟件的存在。Guardz 的團隊還了解到,俄羅斯黑客正在出售這款工具,為了證明它能正常工作,他們在一個託管賬戶中存入了10 萬美元。
只要支付6 萬美元的終身費用,惡意軟件就會向人們提供,該惡意軟件無需用戶授權即可運行,並在多個macOS 版本上進行了測試,以確保兼容性。HVNC 也極其複雜,因為它能在不同所有者的Mac 上創建一個新的用戶會話,而這個會話對他們來說是完全不可見的。
此外,該程序可在隱身模式下運行,這意味著用於保護Mac 免受惡意軟件侵害的工具將無法檢測到它。此外,重啟Mac 也無法有效清除該惡意軟件,雖然徹底清除Mac 可以擺脫它,但這意味著你有可能丟失重要數據,所以這也不是一個理想的解決方案。
Guardz 在其博文中指出,雖然Mac 歷來較少成為網絡犯罪分子的攻擊目標,這可能是由於Mac 的安全性提高了,但越來越多的惡意軟件是針對macOS 開發的。網絡犯罪分子可以採用”攻擊即服務”的商業模式來滲透Mac,從而使企業易受攻擊,並面臨數據被盜的風險。
保護自己的方法之一是將Mac 更新到最新版本,同時養成習慣,例如不打開來自不可信來源的電子郵件或安裝蘋果Mac App Store 以外的應用程序。