Үндсэн санаанууд
- Хэрэглэгчид Mac компьютеруудад тархаж буй шинэ төрлийн хортой программтай тэмцэхийн тулд вирусны эсрэг программ суулгах хэрэгтэй.
- Silver Sparrow хэмээх хортой програмыг дэлхий даяар бараг 30,000 Mac компьютерээс олсон.
- Мэргэжилтнүүд Silver Sparrow яг юу хийхийг мэдэхгүй ч хортой програм нь хор хөнөөл учруулж болзошгүй.
Mac компьютер дээр хурдан тархаж буй шинэ төрлийн хортой программ нь аюулгүй байдлын мэргэжилтнүүдийн санааг зовоож байгаа бөгөөд хэрэглэгчид вирусны эсрэг программ хангамжаа шинэчлэх хэрэгтэйг анхааруулж байна.
Silver Sparrow хэмээх хортой програмыг дэлхий даяар бараг 30,000 Mac компьютерээс олсон байна. Аюулгүй байдлын судлаач Ред Канари дэлхийн 150 гаруй оронд тархсан хортой програмын талаарх мэдээллийг нийтэлжээ. Гэхдээ мэргэжилтнүүд Мөнгөн бор шувуу яг юу хийхийг мэдэхгүй хэвээр байна.
"Одоогоор ямар ч хортой ачаа илрээгүй" гэж кибер аюулгүй байдлын Pixel Privacy фирмийн хэрэглэгчийн нууцлалын мэргэжилтэн Крис Хаук цахим шуудангаар өгсөн ярилцлагадаа хэлэв.
"Гэсэн хэдий ч уг хортой програм нь дэлхий даяар 30,000 гаруй Mac компьютерт халдварласан бөгөөд M1 Mac дээр ажиллах боломжтой байгаа нь шинэ төрлийн хортой програмын аюул удахгүй гарч болзошгүйг харуулж байна. Mac-ууд, Intel болон M1-д суурилсан."
Таны дундаж хортой програм биш
Шинэ macOS-ийн хортой програм нь Intel болон Apple-ийн цахиурын процессоруудад нөлөөлдөг гэж тайланд дурджээ. Аюулгүй байдлын судлаачид уг тайланд тус хортой програм хангамжийн асар том хэмжээ нь "үнэхээр ноцтой аюул заналхийлэхэд хангалттай" гэж хэлсэн боловч энэ нь "macOS системийг ихэвчлэн онилдог ердийн зар сурталчилгааны програмаас бидний хүлээж байсан зан үйлийг харуулаагүй" гэжээ."
Хортой програмын талаарх мэдээллийн хариуд Apple вирус тархах боломжийг олгодог хөгжүүлэгчийн гэрчилгээг хүчингүй болгосон. Мэргэжилтнүүдийн үзэж байгаагаар хортой програмын талаар бага мэдээлэл байгаа ч болгоомжтой байх нь зүйтэй юм.
"Хэрэглэгчид вирусны эсрэг программ хангамжаа суулгах эсвэл шинэчлэх ёстой" гэж Ordr кибер аюулгүй байдлын фирмийн аюулгүй байдлын ахлах ажилтан Жефф Хорн цахим шуудангаар өгсөн ярилцлагадаа хэлэв.
"Mac-ууд хортой програмд өртөмтгий биш гэсэн буруу таамаглал байдаг-энэ нь үнэн биш бөгөөд би таны Mac дээр нэр хүндтэй вирусны эсрэг үйлдвэрлэгчийн шинэчилсэн антивирусыг ашиглахыг зөвлөж байна."
Хэдийгээр энэ хортой програм одоогоор ямар ч хор хөнөөл учруулахгүй байгаа ч энэ нь ирээдүйд ямар ч баталгаа болохгүй. "Мэдээж хортой програмын операторууд Silver Sparrow-ээр халдварлагдсан төхөөрөмж рүү хэдэн ч хортой команд илгээж болно" гэж Хорн хэлэв.
Мак-аа хамгаалах цаг байсаар байна
Хэрэглэгчдэд зориулсан сайн мэдээ бол вирус илрэхээсээ өмнө халдвар авсан компьютерт ямар нэгэн зүйл хийхэд ашигладаггүй байсан гэж ProPrivacy нууцлалын вэб сайтын мэдээллийн нууцлалын мэргэжилтэн Рэй Уолш цахим шуудангаар ярилцлага өгөхдөө хэлсэн байна.
"Энэ нь хэрэглэгчид аюул илэрсэн тул вирусны эсрэг программ ашиглан устгаж болно гэсэн үг" гэж тэр нэмж хэлэв.
Одоо муу мэдээ дуулгая. Мөнгөн бор шувууг нээсэн судлаачид энэ нь халдвартай төхөөрөмжид хэрхэн нэвтэрсэнийг сайн мэдэхгүй байгаа тул "хэрэглэгчид халдвар авахаас хэрхэн зайлсхийж байсныг итгэлтэйгээр хэлэх боломжгүй" гэж Уолш онцолжээ.
Сүлжээний техник хангамжийг үүсгэн байгуулагч, сүлжээний аюулгүй байдлын инженер Андреас Грант цахим аюулгүй байдлын шилдэг туршлагыг дагах нь Silver Sparrow шиг хортой програмаас өөрийгөө хамгаалах хамгийн сайн арга юм.
Эдгээр зөвлөгөөнд хачирхалтай холбоос дээр дарахгүй байх, итгэмжгүй сайтаас зүйл татахгүй байх, төхөөрөмжөө шинэчилж байх зэрэг орно.
“Mac-ууд хортой програмд өртөмтгий биш гэсэн буруу таамаг байна.”
Hauk хэрэглэгчид Malwarebytes программ хангамжийг суулгаж, нэн даруй скан хийхийг зөвлөж байна. Malwarebytes нь Red Canary-тай хамтран шинжилгээнд зориулж илрүүлэх өгөгдөл дээр ажилласан тул тус компанийн үзүүлж буй хортой програмыг сканнердах программ хангамж нь Mac-д халдвар авсан эсэхийг илрүүлэх ёстой гэж тэр хэлэв.
Malwarebytes-н хортой програмын тодорхойлолтыг тогтмол шинэчилж, илрүүлэгчийг өдөрт ядаж нэг удаа ажиллуулахаар төлөвлөөрэй.
Хортой програмыг устгах тодорхой арга одоогоор алга гэж Грант хэлэв. "Би үүнийг байгаа гэж бодож байгаа хэн бүхэнд төхөөрөмжөө шинэчилж байхыг зөвлөж байна" гэж тэр нэмж хэлэв. "Учир нь яг одоо хортой програмыг устгах талаар маш их ажил хийгдэж байна. Энэ нь удахгүй гарах шинэчлэлтүүдэд гарах болно."
Мөнгөн бор шувууны тухай мэдээг хүлээж байгаарай гэж Грант хэлэв. Судлаачид хортой програм юу хийж болохыг ойлгоогүй хэвээр байна.
"Энэ нь өгөгдөл хулгайлах, зар сурталчилгаа явуулах гэх мэт бусад ихэнх хортой программуудын хийдэг ердийн зан үйлийг харуулдаггүй" гэж тэр нэмж хэлэв. "Гэсэн хэдий ч энэ нь маш их хор хөнөөл учруулж болзошгүй."