Computer >> Máy Tính >  >> Hệ thống >> MAC

Microsoft Word Macro Malware tấn công MacOS

Cho đến bây giờ , chỉ người dùng Windows mới bị phần mềm độc hại và các phần mềm lây nhiễm khác nhắm mục tiêu. Nhưng giờ đây, tin tặc cũng đang thể hiện sự quan tâm của họ đối với Mac OS và đã phát triển ‘Macro ’ phần mềm độc hại cho hệ thống Mac. Vâng, bạn đã nghe chúng tôi. Theo phát hiện phần mềm độc hại gần đây, các tệp Word và Excel bị nhiễm macro trong Windows cùng với Mac OS có vẻ an toàn và khiến nạn nhân bất ngờ.
   Microsoft Word Macro Malware tấn công MacOS

MS office 2004 cũng được hỗ trợ trên Mac OS, nhưng phần mềm độc hại như vậy luôn tập trung nhiều hơn vào Windows. Nhưng thực tế là Malware cũng đang được phát triển cho Mac OS và Macro chỉ là một trong những ví dụ. Microsoft đã phát hành bộ Office cho Mac vào năm 2008, không có tính năng macro khiến nhiều người dùng thất vọng. Tuy nhiên, thay đổi này đã khiến các thiết bị Mac miễn nhiễm với phần mềm độc hại Macro. Do đó, hầu hết người dùng thích máy Mac hơn máy tính Windows vì lý do bảo mật.

Tuy nhiên, phần mềm độc hại Marco đã tấn công Mac OS vào tháng 2 năm 2017. Snorre Fagerland, nhà nghiên cứu bảo mật chính cấp cao tại Symantec đã tweet về sự cố này, sau đó được xác nhận bởi Patrick Wardle, Giám đốc Nghiên cứu tại Synack. Phần mềm độc hại được ngụy trang dưới dạng một tệp từ có tên. "CHÚNG TA. Đồng minh và Đối thủ Tiêu hóa Chiến thắng của Trump – Quỹ Carnegie vì Hòa bình Quốc tế.” Mục tiêu của phần mềm độc hại Macro vẫn chưa được biết. Tuy nhiên, các nghiên cứu vẫn đang cố gắng xác định những thiệt hại gây ra khi điều này xảy ra trên hệ thống.

Microsoft Word Macro Malware tấn công MacOS

Trong MS Word mới, Macro tự động chạy và tự cập nhật. Điều này trở thành cửa ngõ cho phần mềm độc hại đánh lừa người dùng kích hoạt chúng và thực thi mã Visual Basic for Applications (VBA) độc hại. Chức năng Auto Open sẽ tự động được kích hoạt trên màn hình. Bất cứ khi nào bạn mở một tệp Word có chứa macro, thiết bị của bạn sẽ yêu cầu bạn cho phép. Cách duy nhất để ngăn phần mềm độc hại lây lan là 'từ chối quyền'. Tuy nhiên, nếu bạn vô tình 'chạy' nó trên hệ thống của mình, thì Macro được nhúng sẽ thực thi một chức năng. Cuối cùng, bạn có thể bị xâm phạm thông tin cá nhân và tài chính, lịch sử duyệt web hoặc tải xuống một phần mềm độc hại khác. Theo nhiều nguồn khác nhau, cuộc tấn công dựa trên Metasploit, là một khung mã nguồn mở cũng chứa các ứng dụng hợp pháp.

Lần này, phần mềm độc hại trên máy Mac đã quen thuộc hơn.

Hầu hết vi-rút và phần mềm độc hại đều tấn công máy tính của chúng tôi thông qua các nguồn không đáng tin cậy. Quyết định sáng suốt là bắt đầu sử dụng Trình cập nhật phần mềm có sẵn để kiểm tra các bản cập nhật mới nhất và truy cập trực tiếp vào trang web plugin để tải chúng xuống.
Người dùng Windows đã xử lý phần mềm độc hại Macros, do đó, họ dễ dàng bảo vệ máy Mac hơn. Cách tốt nhất để giải quyết vấn đề này là tránh cập nhật tự động và tắt Macro. Vì các hệ thống Windows thường được thiết kế bởi các doanh nghiệp nên tùy chọn tắt được chọn làm mặc định. Bỏ qua các bản cập nhật giả mạo và không tải xuống bất kỳ thứ gì từ các trang web không đáng tin cậy. Người dùng Mac nên thận trọng hơn vì các cuộc tấn công như vậy vẫn còn mới đối với họ và tin tặc đang dai dẳng hơn bao giờ hết.