최신 암호화 MacOS는 위협보다 과대 광고가 더 많습니다.
사이버 보안 회사 Check Point의 연구원들은 지난 주 새로운 변종 macOS 멀웨어가 다음을 모방하여 두 달 이상 바이러스 백신 탐지를 피했다고 밝혔습니다.Apple 의 암호화 방법.
이 발견은 빠르게 헤드라인을 장식했고, Forbes는 '실제 및 현재의 위험'에 대해 경고했으며, 뉴욕 포스트는 1억 명 이상의 Apple 사용자에게 잠재적 위험이 있을 수 있다고 Check Point를 인용해 보도했습니다.
하지만,Apple 보안 연구원인 패트릭 워들은 상황이 과장된 것일 수 있다고 주장합니다.
엔드포인트 보안 스타트업 DoubleYou의 CEO인 패트릭 워들(Patrick Wardle)은 다음과 같이 설명합니다:
"이 특정 샘플에는 특별한 것이 없습니다."라는 문구가 있습니다;
이 멀웨어가 '소프트웨어 기반 암호화폐 지갑'을 노리는 것은 사실이며 주의가 필요하지만, 워들은 언론의 보도가 실제 위협을 과장했다고 주장합니다.
암호화폐 지갑 및 브라우저 자격 증명을 노리는 멀웨어
밴시로 알려진 이 멀웨어는 다음을 대상으로 3,000달러의 '서비스형 탈취자'로 활동했습니다.암호화폐 지갑 및 브라우저 자격 증명을 입력합니다.
2024년 11월, 언더그라운드 포럼에서 소스 코드가 유출되어 제작자가 서비스를 중단해야 하는 상황이 발생하면서 운영이 갑자기 중단되었습니다.
밴시의 주목할 만한 전략은 Apple의 XProtect 바이러스 백신 문자열 암호화 알고리즘을 사용하여 2024년 9월 말부터 11월까지 탐지를 피할 수 있었다는 점입니다.
Check Point의 분석에 따르면 악성 GitHub 리포지토리와 피싱 사이트를 악용하여 암호화폐 사용자를 성공적으로 표적으로 삼았다고 합니다.
우회 기술에도 불구하고 Wardle의 핵심 도난 기능은 비교적 간단하다는 것이 특징입니다.
그는 애플과 밴시가 모두 사용한 암호화 방식을 언급하며 다음과 같이 언급했습니다:
XOR은 가장 기본적인 난독화 유형입니다. 밴시가 애플과 동일한 접근 방식을 사용했다는 사실은 무의미합니다;
또한 최신 버전의 macOS는 이미 이러한 종류의 위협을 차단하는 보호 기능을 기본적으로 구현하고 있다고 지적합니다.
그는 이렇게 말했습니다:
"기본적으로 macOS는 대부분의멀웨어 . 일반 Mac 사용자에게는 기본적으로 위험이 없습니다;
워들 씨는 미국 국가안보국에서의 경험을 바탕으로 특히 소프트웨어 공증과 관련된 macOS 보안의 변화가 어떻게 추가적인 안전장치를 제공하는지 강조합니다.
제로데이 익스플로잇과 같은 지능형 위협이 지속되고 있지만, 워들은 특정 공격에 집착하기보다는 근본적인 보안 관행에 집중해야 한다고 주장합니다.멀웨어 균주.
그는 계속했습니다:
보안과 사용성 사이에는 항상 절충점이 존재합니다.Apple 그 선을 걷습니다;
이 사례는 특히 언론 보도에서 기술적 뉘앙스가 사라질 경우 보안 위협에 대한 잘못된 커뮤니케이션이 발생할 수 있다는 점을 강조합니다.
그는 이렇게 말했습니다:
"정교한 멀웨어가 있지만 [...] 이것은 그중 하나가 아닙니다."라고 말합니다;
그의 주장이 타당한가요, 아니면 잠재적 피해를 경시하고 있는 건가요?