Microsoft 文档详细介绍了 Mac 勒索软件的注意事项

Microsoft 文档详细介绍了 Mac 勒索软件的注意事项

随着企业加速采用 Apple ,重要的是要注意 Mac 可能而且有时确实会受到勒索软件的攻击。 因此,最好关注和应用程序级别的安全问题——并采取预防措施。

知识就是力量
考虑到这一点,对最近发布但随后被 Microsoft 删除的 Mac 勒索软件的深入了解可以帮助解释这些威胁。 这种攻击的影响可能是巨大的——勒索软件每年已经使受害者损失数千亿美元,没有人能幸免。

英国报纸《卫报》在 12 月遭到勒索软件攻击,并继续受到影响。 Emsisoft 表示,仅在 2024 年,美国就有 1,981 所学校290 家医院、105 个地方政府和 44 所大学和学院受到勒索软件的攻击。

[通过 Computerworld 的时事通讯了解最新的 IT 思想领导力、见解、操作方法和分析。 ]
微软的深入报告显然旨在支持采用其自己的安全产品 Microsoft Defender,但它为任何想要加强 Mac 安全性的公司提供了宝贵的建议。

但是,Patrick Wardle 等安全研究人员指出,Microsoft 的文章似乎与他自己的优秀著作《Mac 恶意软件的艺术》中的陈述很接近,您可以在此处免费访问该书。 他还撰写了这篇出色的文章,详细介绍了这一祸害的一些历史。

攻击的剖析
原始报告很好地解释了最流行的勒索软件形式试图隐藏自己免受自动分析系统和人工检查检测的一些方式。 了解一些允许此类攻击发生而不被发现(直到为时已晚)的方法很有用。

如果确实发生攻击,它还有助于指导安全第一响应; 在一些复杂的攻击的情况下,仅识别一个入侵媒介是不够的,因为一旦进入系统,有些攻击就会植入二线甚至三线漏洞以防被发现。

这就是为什么紧急响应团队有时会在关闭系统之前进行详细的系统和流量审计。 他们知道,一旦漏洞被关闭,攻击者就会停止入侵,从而更难检测到不法分子。

好习惯最重要
在许多方面,最好的建议可以看作是相对基础的。 一如既往,最重要的智慧是告诫“只从可信来源安装应用程序,例如软件的官方应用程序商店”。

重要的是要认识到人为错误仍然是攻击发生的最普遍方式,所有团队都应该明白在安装软件时需要保持警惕,即使是在他们设备的个人分区上也是如此。 你不应该点击你不知道来源的链接。 您不应该安装您不信任的应用程序。

事情很简单,但影响很大。

另一项建议:使用可阻止恶意网站、网络钓鱼网站和其他恶意软件来源的浏览器。 Microsoft 推荐 Edge,但实际上关键因素是在浏览器上启用全面的安全保护,并在您在线浏览时收到警告时采取行动。

企业Mac管理防御
安全团队还建议企业使用现有的许多 OS X 管理解决方案来保护远程系统免受攻击。 您可以使用 MDM 控制台来限制对特权 Mac 系统资源(例如 LaunchDaemons 或 LaunchAgents 文件夹)的访问。 这样做有助于缓解更常见的漏洞。

使用企业管理系统的另一个很好的理由是,这些系统可用于远程安装出现的安全和操作系统更新。

安装软件更新是确保 Mac 或任何其他安全的关键步骤。

Apple 最近几个月发布了几个重要的安全更新,其更新速度暴露了此时威胁行为者的活动显着增加。 这也是 Apple 为 Mac 部署快速安全响应的原因,使公司能够在发生安全危机时跨 Mac 推送紧急安全更新。

参与主动 IT 管理或安全保护的任何人都应该对此类报告感兴趣。 它的报告分析了四个 Mac 勒索软件家族(KeRanger、Filecoder、MacRansom 和 EvilQuest)如何滥用系统功能来感染机器。

最初的报告解释了它们如何自我安装、掩盖它们的存在、扩散并确保在系统重启时它们自己的持久性。 这是令人着迷的东西,微软将其共享为“研究人员可以使用和构建的技术参考来了解 Mac 威胁和改进保护。”

然而,在删除该报告时,微软的安全团队在推特上向 Wardle 表示:“我们感谢为保护我们的世界而不懈努力的安全研究社区。我们听到反馈说我们不承认其他人在这个主题上所做的广泛工作。 我们已经删除了这个博客。”

安全,安全,安全
我们可以预见,今年 Apple 的 Mac 和移动将围绕安全展开大量活动。 Apple 告诉我们,它非常重视这件事,部分原因是我们生活在危险的敌对时代——最近的 Twitter 黑客事件告诉我们,此时多方正在寻找弱点。 包括 Jamf 在内的 Apple 合作伙伴也在提供有价值的 Mac 保护,Apple 自己最近推出了一个新的安全门户,提供深入的安全洞察。

同时,您和您的员工应该注意下载应用程序的位置,避免点击您不认识的链接,并确保启用完整的浏览器安全功能。 您还应该为 Mac 和所有服务使用强密码,并使用“保护邮件活动”和 iCloud 私人中继等内置功能来帮助加强整体安全和身份保护。 如果您认为自己可能受到攻击或可能受到攻击,请使用锁定模式。

报告于 1 月 13 日更新,其中包含有关 Microsoft 删除原始帖子的消息、对原因的一些深入了解和添加新资源以帮助企业了解和对抗勒索软件。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67064.html 聚才发 母婴好物

(0)
上一篇 2024年1月3日 上午6:28
下一篇 2024年1月3日 上午6:38

相关推荐

  • 教学方法有哪些基本类型(十种常见教学手段有哪些优缺点)

    #教育那些事##教育##教师# 不同的教学方法会给学生带来不同的上课效果,今天介绍十种常见的教师教学方法。 1、案例教学法:是指通过—个具体教育情境的描述,引导学生对这些特殊情景进行讨 论的一种教学方法。案例教学的宗旨不是传授最终真理,而是通过—个个具体案例的讨论和思考,去诱发学生的创造潜能,他甚至不在乎能不能得出正确答案,他真正重视的是得出答案的思考过程。…

    2023年12月8日
    246
  • 揭秘历史之谜:赵德昭之死与赵光义的声明

    在中国的历史长河中,有许多未解的谜团和争议。其中,宋朝开国皇帝赵匡胤的两个儿子——赵德昭和赵光义之间的关系就是一个引人入胜的话题。关于赵德昭的死因,历史上一直存在诸多猜测和争议,其中最为人所熟知的就是他被其弟赵光义毒死的传说。然而,这个传说是否真实?赵光义为何称赵德昭是自杀?本文将尝试从历史资料出发,探讨这个问题。 首先,我们需要明确的是,关于赵德昭被赵光义…

    2024年2月21日
    30
  • 网络营销该怎么做(网络营销)

    网 网络营销绩效评估对于企业开展网络营销有以下重要意义:1. 了解网络营销效果:通此手段过绩森誉效评估,企薯耐业可以了解其各项网络营销活动的效果,包括抗己乐游准具粉才批列广告曝光、流量、转化率等各项指标,为企业制定更加有效的网络营销策略提供数据支持。2. 优化团触把而映营销活动:绩效评估可以指导企业优化营销推广方式和内容,消除低效活动、加强高效活动,提高营销…

    2024年1月24日
    108
  • 宋光宗爱李凤娘吗?宋光宗和李凤娘之间发生了哪些事?

    李凤娘是南宋时期的一位皇后,她是宋光宗赵惇的妻子。她出身于一个普通的家庭,但是凭借自己的才华和美貌成为了皇后。她在政治和文化方面都有一定的影响力,为南宋的发展做出了贡献。那么,宋光宗是否爱李凤娘呢?让我们来一探究竟。 首先,我们来看宋光宗的历史背景。他是南宋第六位皇帝宋宁宗的儿子,也是南宋第七位皇帝宋宁宗的继承人。他在登基后,推行了一系列改革措施,如减轻赋税…

    2024年2月25日
    29
  • 自考本科文凭有用吗国家承认吗(和全日制本科有什么区别含金量怎么样)

    就像去某宝某东买东西一样,首先要看评价,这个产品好不好,有没有负面评价。当你想提升自己的时候,对于不认识的学生来说,最直观的想知道选择的方式是否有用! 自学考试是国家高等教育考试之一,是个人自学、社会学生援助和国家考试相结合的高等教育形式,是国家考试项目。因此,在规范性方面绝对没有问题。虽然自学考试是兼职学位,但国家规定兼职学位具有与全日制学位相同的法律效力…

    2023年12月10日
    147
  • 当心进入 Windows 测试版测试的兔子洞

    如果你是一个普通的极客,你可能会玩各种操作系统和版本。 通常,我发现尝试各种测试版不仅会让你对正式发布的内容感到困惑,也会让你的计算机感到困惑。 我通常混合使用虚拟机和实际机器进行 Beta 测试,而且我经常使用家里的笔记本电脑进行 Beta 测试。 (在工作中,让机器运行可能不稳定的代码太重要了。) 这导致在家里出现有趣的情况,我有一台旧笔记本电脑,非常适…

    2024年1月5日
    140
  • Office 公司副总裁 Joe Belfiore 在 32 年后离开微软

    过去两年一直担任微软 Office 集团公司副总裁并在公司担任各种职务 32 年的乔·贝尔菲奥里 (Joe Belfiore) 宣布退休。 贝尔菲奥里和微软管理层于 10 月 27 日通过内部📮宣布了他的离职。 Word(双关语)是个人决定,而不是被迫的。 Belfiore 的离职不会导致 Office 内部优先事项发生任何变化。 贝尔菲奥里将立即交出他的直…

    2024年1月1日
    135
  • 赵光义不传位赵德芳的原因是什么?有什么考虑?

    赵光义,字子厚,号东篱,明朝末年著名文学家、哲学家、政治家。他在辽东地区屡次击败清军,为保卫国家尽忠职守。然而,由于朝廷内部的腐败和猜忌,赵光义最终被冤枉为叛国罪而遭到处决。本文将从赵光义的家族利益和权力斗争的角度,探讨他为何不传位赵德芳的原因。 一、赵光义的家族地位 赵光义是北宋开国皇帝赵匡胤的第三个儿子,地位显赫。在明朝建立之前,赵光义就已经成为了皇族中…

    2024年2月29日
    23
  • 武则天为何如此宠爱张易之?张易之有什么才能?

    在中国历史上,武则天是一位传奇的女性皇帝,她的统治时期被称为“周朝”。在她的统治下,国家政治稳重、经济繁荣。然而,在她的生活中,有一个人物一直陪伴在她身边,那就是张易之。武则天为何如此宠爱张易之?张易之有什么才能?本文将为您揭开这段历史的神秘面纱。 首先,我们要了解的是,武则天宠爱张易之的原因。张易之是武则天的宠臣,他的美貌和才华让武则天为之倾倒。据史书记载…

    2024年2月23日
    29
  • 为什么有传闻说李世民娶了萧皇后?真相是什么?

    在中国的历史长河中,李世民和萧皇后的故事一直被广大的读者所津津乐道。然而,关于李世民是否真的娶了萧皇后的问题,却一直是历史学界争论的焦点。那么,真相究竟是什么呢? 首先,我们需要明确的是,李世民和萧皇后的故事主要来源于一些小说和电视剧的创作,而在正规的历史记载中,并没有明确提到李世民娶了萧皇后的事情。在《旧唐书》和《新唐书》中,对于李世民的妻子和妃子的记载都…

    2024年2月18日
    31

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注