據(jù)福布斯報道,針對 Mac 設(shè)備的惡意軟件爆發(fā)現(xiàn)象不常見。但一旦出現(xiàn),便會立即引起人們的關(guān)注。前美國國家安全局員工、現(xiàn)就職于網(wǎng)絡(luò)安全公司 Synack 的 Patrick Wardle 表示,據(jù)調(diào)查發(fā)現(xiàn),部分 Mac 用戶遭到了一種叫做 FruitFly 惡意監(jiān)控軟件的入侵。
據(jù)其統(tǒng)計,約有 400 臺左右的設(shè)備感染了這一惡意軟件,但由于他只找出了部分用于控制惡意軟件的服務(wù)器,因此這一數(shù)字還將繼續(xù)上升。
通過追查黑客曾利用過的域名備案,Patrick Wardle 發(fā)現(xiàn)了 FruitFly 的受害者,而這些域名都是被黑客盜用的。他可以由此查出受害者的 IP 地址,據(jù)其透露其中 90% 的設(shè)備位于美國境內(nèi)。而他也可以看到受害者 Mac 設(shè)備的電腦名稱,所以甚至可以具體指出是哪一臺 Mac 設(shè)備感染了 FruitFly。
他認(rèn)為,監(jiān)視是 FruitFly 的主要目的,通過入侵用戶的網(wǎng)絡(luò)攝像頭來進(jìn)行窺視并截圖。與普通網(wǎng)絡(luò)犯罪類型不同,它沒有彈出廣告、鍵盤記錄器或是勒索軟件。當(dāng)用戶在 Mac 設(shè)備上活動時會提醒黑客,并且它也可以模擬鼠標(biāo)點擊和鍵盤事件。
Patrick Wardle 表示,這似乎是一款老式的惡意軟件,因為在其代碼中有對 Mac OS X Yosemite 更新的引用,而這一系統(tǒng)最初發(fā)布于 2014 年。這也意味著在此之前這一惡意軟件就已經(jīng)存在了。
蘋果目前尚未就這一報道做出回應(yīng)。