Stäng annons

Hotet från skadlig programvara för Mac-användare har ökat med 60 % under de senaste tre månaderna, med särskilt reklamprogram som dominerar, med en ökning på så mycket som 200 %. I bolagets kvartalsrapport The Cybercrime Tactics and Techniques Malware rapporterar att även om vanliga användare löper något mindre risk för skadlig programvara, har antalet attacker mot affärsenheter och infrastrukturer ökat. Dessa representerar ett mer lönsamt mål för angripare.

På toppen av den mest frekvent förekommande skadliga programvaran denna gång var PCVARK, som fördrev den regerande trion MacKeeper, MacBooster och MplayerX tills nyligen. Även adware som heter NewTab är på frammarsch, som hoppade från sextio till fjärde plats. Mac-användare var också tvungna att möta nya attackmetoder detta kvartal, som till exempel inkluderar skadlig kod för brytning av kryptovaluta. Angriparna lyckades också stjäla cirka 2,3 miljoner dollar i Bitcoin och Etherium-valutor från Mac-användares plånböcker.

Enligt Malwarebytes använder skapare av skadlig programvara allt oftare Python-språket med öppen källkod för att distribuera skadlig programvara och adware. Sedan det första uppträdandet av bakdörren kallad Bella 2017 har antalet öppen källkod ökat, och 2018 kunde användare registrera mjukvara som EvilOSX, EggShell, EmPyre eller Python för Metasploit.

Förutom bakdörrar, skadlig programvara och adware är angripare också intresserade av det Python-baserade MITMProxy-programmet. Detta kan användas för "man-in-the-middle"-attacker, genom vilka de får SSL-krypterad data från nätverkstrafik. XMRig gruvprogramvara noterades också detta kvartal.

Malwarebytes rapport är baserad på data som samlats in från det egna företagets och konsumenternas mjukvaruprodukter mellan 1 april och 31 mars i år. Enligt preliminära uppskattningar från Malwarebytes kan en ökning av nya attacker och utveckling av nya ransomware förväntas i år, men de mest utsatta kommer att vara mer lukrativa mål i form av affärsenheter.

skadlig programvara mac
.