SHub Reaper 嘅攻擊重點 唔係利用系統漏洞,而係利用人性。
簡單講:黑客唔係「入侵」你部 Mac,而係 令你自己執行惡意指令。
典型感染流程通常分幾個階段。
第一步通常係 假網站或者假更新提示。受害者可能會見到以下誘餌:
好多 SHub 攻擊會用一種叫 ClickFix 嘅社交工程手法。
網站會顯示指示,例如:
為咗修復問題或完成安裝,請複製以下指令並貼到 Terminal。
一旦命令被執行,惡意程式通常會以多階段方式下載同執行:
curl 指令下載壓縮 loaderzsh)執行SHub Reaper 嘅目的好直接:盡可能收集可以變現嘅資料。
觀察到嘅目標包括:
另外,惡意程式亦會透過以下方法降低被發現機會:
macOS 本身有幾個安全機制,例如:
但 SHub Reaper 仍然有機會避開防護,原因包括:
雖然攻擊睇落好複雜,但其實主要靠 欺騙用戶。
以下幾個習慣可以大幅減低風險:
2. 只經官方渠道更新軟件
用 macOS Software Update、Mac App Store 或官方網站下載更新。
4. 留意帳號同錢包活動
如果懷疑中毒,應該喺另一部安全裝置更改密碼,並檢查雲端帳號同加密貨幣錢包。
5. 使用可靠安全工具
安全軟件可以偵測可疑腳本、持久化機制或異常網絡活動。
SHub Reaper 其實反映咗一個更大趨勢:macOS infostealer 正急速增加。
簡單講,今日嘅 Mac 惡意程式通常唔係「硬闖入嚟」,而係 說服你自己打開門俾佢入嚟。
Comments
0 comments