現代人的工作、學習、生活、娛樂…等無不與電腦息息相關,但也因為幾乎生活都與電腦密不可分,透過電腦所產生、保存的資料也成為許多有心人士覬覦的目標,而「病毒」這種最常見的資安攻擊手法,大家應該也是見怪不怪了吧?至於在所有的電腦使用者中,採用 Windows 系統的人數可說是最多的一類,也因此這個平台自然而然成為駭客與各類型病毒、木馬鎖定的目標,而安裝「防毒軟體」這檔事,似乎也已經成為 Windows 使用者的不可避免的一個課題。不過事實上只有 Windows 系統才需要防毒嗎?其他像是運行 macOS 的蘋果電腦,或是大家仰賴的智慧型手機,真的就「百毒不侵」嗎?
根據國外媒體在 2017 年與 2018年的統計,蘋果的 Macbook 市佔率已經進入了全球前四名,而累積的市佔率也超過 10%,這也意味著 macOS 的用戶已經開始成為病毒、駭客的新目標。
另外同樣也是現代人不可或缺的「智慧型手機」或是「平板電腦」這類行動裝置,普及率也逐年攀升,再加上手機中儲存的資料多半為私密的個人資訊、照片或是影片,甚至是與行動交易相關的金融記錄,也因此也有愈來愈多的駭客或是不法集團,會鎖定手機平台作為散佈病毒的主要目標。
到底 macOS 與智慧型手機平台,究竟暗藏了哪些病毒危機?另外針對跨平台的病毒防護,我們又有哪些好方法來解決?在接下來的文章,我們就一起來仔細研究一下吧!
macOS 使用者愈來愈多,已成為病毒駭客的新目標
如同前言提到的重要觀察指標-除了 Windows 系統的電腦與筆電,最近幾年蘋果 macOS 平台的產品市佔率逐年提升,也讓 macOS 平台成為各類型病毒鎖定的目標!根據國外媒體 Computerweekly 的報導指出,光是 2017 年 macOS 相關的病毒與駭客危害,就比過去提升了 270%,而 AV-Test 的報導也提到,macOS 的惡意軟體數量也大幅增加了了一倍以上,甚至讓人為之色變的勒索病毒也出現專為 macOS 所設計的版本,接下來,我們就一起來看看,目前 macOS 平台上有哪些較具危害的病毒威脅:
1. Meltdown & Spectre
這個病毒是利用處理器中既有的漏洞,讓惡意程式取得讀取 macOS 記憶體中正在處理的程式,包括我們在瀏覽器中登入的帳密碼,透過網路上傳的照片、電子郵件甚至是即時通訊軟體…等資料,而且這些資料竊取行為並不會在系統日誌中留下痕跡,因此很難被一般使用者發現。
2. Word 巨集病毒
早在 2017 年,就有一個以川普當選美國統為議題的 Word 檔文件在網路上散步,但文件內藏了以「巨集(Macro)」為形式的病毒,並只針對 macOS 作業系統作為感染目標,當電腦中毒後,電腦內建的視訊攝影機將可能被監控,電腦中的密碼與金鑰、甚至瀏覽器歷史紀錄也會被直接竊取。
3. Fruitfly
這是一支存在已久的「老病毒」,存在於網路上已經有超過 13 年之久,只攻擊家用電腦的 macOS 用戶,在感染後會擷取 Mac 螢幕和網路攝影機畫面, 甚至也能接管鍵盤與滑鼠的操作。
4. OSX/Ransom
在 Windows 平台上有讓使用者人人自危的「WannaCry 想哭」勒索病毒,在 macOS 上也有採用相同手法的「OSX/Ransom」,將使用者電腦中的檔案加密,並威脅在七天內支付贖金,否則將永久鎖定檔案,同樣也是不可不防的病毒!
5. OSX/MaMi
這也是一個「新興」macOS 病毒,受到感染的 Mac 電腦會被修改 DNS 域名伺服器,也因此所有的網路連線都會轉換至病毒所屬的惡意伺服器,藉此從中攔截使用者的機密資訊。
6. MacDownloader
這個來自伊朗的 macOS 病毒傳播的方式算是相當傳統-偽裝,透過建立一個假的 Adobe Flash Player 對話框,來引導使用者輸入自己的 Apple ID 帳號與密碼,甚至連信用卡資訊也都被「整碗捧去」。
7.Adobe Zii
這是一個在 2019年新發表的 macOS 病毒,使用的方式同樣是偽裝成為「Adobe Zii」這個破解 Adobe 產品的工具,一但中毒,你的電腦就會被用來挖礦,同時也可能竊取你的信用卡資料。
人手一支的智慧型手機,內有龐大敏感資料,千萬別成為資安死角!
智慧型手機功能強大,多元的應用也讓使用更便利,因此普及率極高,也成為現代人不可或缺的重要工具。也因為手機功能強大,甚至內藏有使用者的各類型私密資料,甚至包括行動支付與金融交易的隱私,因此也成為駭客下手的重要手段之一!不過雖說大家的手機都有這麼多重要的資料,但卻鮮少人重視手機的資安防護,更不用說會使用什麼防毒工具了吧?
下面我們也來看看常見危害手機資安的主要威脅來源:
1.來自即時通訊工具、社群平台的釣魚連結
這樣的病毒攻擊手法,其實就是過去電子郵件的「新瓶裝舊酒」版,主要還是透過人際之間的社交行為來進行惡意程式或釣魚連結的散佈,雖然手法老舊,但對於手機完全不設防的使用者來說,其實還是蠻有效的。
2.非官方管道的應用程式
這種方式比較容易出現在 Andorid 系統的用戶,由於 Android 手機本來就可允許使用者透過非官方管道直接透過應用程式打包的 APK 檔案來安裝應用程式,因此也讓有心人士可以透過暗藏病毒、木馬或後門的方式,直接取得手機中所有軟硬體存取的權限,進而讓你手機內的機密資料「全都露」!
3.瀏覽非法、色情網站內容
這也是過去在電腦上最常見的中毒管道,只是現代人使用手機上網的頻率更高,也順理成章讓駭客將病毒感染的目標轉移到行動平台上,經常造訪這類「不健康」內容網站的使用者,可就得多多留意你的手機其實也是很容易「中標」的!
4.連結到陌生的免費 Wi-Fi
透過未加密 Wi-Fi 的連線進行裝置資料傳輸的側錄,這也不是什麼新鮮事,只不過除了電腦與筆電,手機與平板等行動裝置的使用者也不免會想要在外面「蹭網」一下,尤其是在出國旅遊但手機卻沒有辦漫遊的使用者,有時候貪小便宜連結到來路不明 Wi-Fi 的後果可是會讓你得不償失啊!
5.不明來源的藍牙連線與資料傳輸
手機除了行動網路與 Wi-Fi 之外,一般也標配了藍牙傳輸功能,而這個傳輸機制也可能透過系統的安全漏洞讓駭客進行遠端程式運行或是側錄資料傳輸內容,像是先前曾經在全球影響多達 53 億台行動裝置的「BlueBorne」就是一個血淋淋的例子。
不同平台防毒的問題…有沒有終極解答?
前面花了不少篇幅為大家介紹了一下目前在 macOS 系統與手機平台上常見的病毒威脅與無孔不入的中毒來源,相信已經打破了大家平時的刻板印象-不是只有 Windows 系統才容易中毒,對於 macOS 的使用者來說,也得要有正確的防毒意識,才不會「一失足成千谷恨」!當然,除了電腦,現代人最常用的科技產品應該還是智慧型手機了,前面也提到手機使用者對於防毒的觀念更是薄弱到不行,但面對愈來愈多針對手機備用者而來的病毒威脅,大家同樣也是不可不謹慎啊!
目前在 macOS 系統與手機平台上,其實都可以找得到各個知名品牌的防毒程式,不過若你是同時會使用 Windows、macOS 與手機裝置的「狡兔三窟」型使用者,若是每個平台都要準備好防毒程式,恐怕得花不少時間與心力來處理,而且花錢事小,最重要的是要管理可就挺麻煩,也因此若你也有「跨平台」防毒的需求,肯定就不能錯過目前最「一勞永逸」的終極解答:趨勢科技 PC-cillin 2019 雲端版!說到 PC-cillin 這個老字號的防毒工具,大家應該不陌生,尤其是最近幾年的版本所採用的「XGen 多層式防護技術」更是結合了 AI 人工智慧來協助判別系統中可能的病毒行為,也打破了舊有防毒程式一定要更新病毒碼才能完全防護系統的限制,在面對未知的威脅,一樣可以讓你「防患未然」!
除此之外,近兩年讓大家聞之色變的「勒索病毒」,PC-cillin 一樣有進化版的「勒索剋星」來為你重要的檔案提供嚴密防護,除了可選定系統中要保護的資料夾或檔案磁區,即可防範勒索病毒對於檔案的加密,甚至與電腦雲端同步的資料夾或是 USB 外接儲存裝置也能全面防護!至於最新的 PC-cillin 2019 雲端版也將多達 80% 的病毒碼移至雲端,可大幅降低電腦因為更新病毒碼所造成的系統負擔,對於使用者來說,更能獲得不受影響的系統效能表現哦!
當然,PC-cillin 2019 雲端版在「跨平台防毒」上的最大優勢就是可同步支援 Windows、macOS、Android 與 iOS 等系統,一次購買就能同時守護多達 3 個不同的上網裝置,對於同時擁有 Windows 、macOS 電腦並使用手機的使用者來說,等於一次就能搞定所有裝置的防毒問題,而且算起來每天花費僅僅只需要新台幣 1 塊錢左右,實在是有夠划算啊!
數位資料的價值不亞於實體財產,未雨綢繆真的很重要!
在數位時代,無論工作或是生活大小事,都離不開數位工具,而數位工具所產出的大量數位資料,對於我們的重要性也不言可喻。雖說數位資料易於傳輸、分享與備份,但同樣的也很容易因為意外就一夕歸零。舉個例子來說:過去相機都使用底片沖洗成照片,作為保存影像與回憶的方式,當然照片放久了容易泛黃變色而失真,但放在家中其實還蠻安全;但若是我們現在所使用的數位相機或是手機,以數位化儲存在電腦中,其實保存也很容易,但一旦疏於備份,電腦或手機因中毒而損壞,或是檔案被勒索病毒加密,那可能就得付出龐大的代價才能換回,甚至根本就難以回復。
況且你的電腦中,除了照片,其他像是工作檔案或是財務相關的數據,重要性或許還要高上許多,也因此建議大家平時就要有憂患意識,花點小錢購買一套可靠的防毒程式,也更能降低意外發生時所造成的遺撼啊!
免費體驗 PC-cillin 2019 智能防毒 30 天:https://bit.ly/2G3OsIR
╮(╯_╰)╭
(⊙ˍ⊙)
〒ˍ〒
囧rz
…