苹果电脑用户注意:针对 MacOS 的病毒 Silver Sparrow 疯狂来袭

时间:2021-02-24

长期以来,不少苹果用户默认 MacOS 系统具备高封闭性、高安全性,不易遭遇病毒攻击。但随着数字化威胁持续演变,大量恶意程序、勒索软件已开始定向布局苹果生态,一款名为 Silver Sparrow 的高危病毒正在全球快速蔓延,为广大 Mac 用户敲响安全警钟。

 

一、Silver Sparrow大范围传播,全球多地区沦陷

根据安全厂商Malwarebytes发布的监测报告,Silver Sparrow恶意软件已在全球153个国家及地区完成扩散,累计感染设备高达29139台Mac电脑,集中高发于美国、英国、加拿大、法国、德国等欧美地区。

即便苹果持续强化系统安全机制,但不存在完全零风险的操作系统。勒索病毒、木马程序、潜伏式恶意软件,正持续将攻击范围延伸至 MacOS,打破苹果系统天然安全的固有认知。

在此之前,业内早已出现专门针对 MacOS 的勒索病毒 MacRansom。该类病毒入侵设备后,会强制加密本地全部文档资料,常规删除操作无法解除锁定,用户被迫支付高额比特币赎金才能申请文件解密,个人与企业数据面临严重威胁。

 

二、病毒两大版本差异,原生适配苹果M1芯片

本次爆发的Silver Sparrow主要以两种安装包形式进行分发,分别为 `updater.pkg` 与 `update.pkg`,两款程序架构适配范围存在明显区别:

  • updater.pkg:仅适配Intel x86_64架构处理器;
  • update.pkg:同时内置Intel与Apple M1双架构二进制文件,全面兼容新款苹果自研芯片设备。

值得警惕的是,该病毒在苹果 M1 芯片发布初期便完成原生适配,也是早期一批针对性优化 ARM 架构的 Mac 恶意程序,背后运营团队技术成熟、布局长远,潜在危害不容小觑。

 

三、区别传统病毒,采用特殊隐蔽执行方式

多数MacOS恶意勒索程序,普遍依靠 preinstall、postinstall 脚本执行指令或捆绑安装其他恶意组件,特征明显,容易被安全工具识别拦截。

而 Silver Sparrow 具备极强的隐蔽性,核心突破点在于:原生适配 M1 芯片环境,利用 MacOS 安装程序 JavaScript API 执行命令。非常规的运行模式,会产生差异化遥测数据,依靠常规命令行参数检测、行为分析的防护手段,很难识别其恶意操作,隐蔽潜伏能力极强。

监测数据显示,受感染设备每小时会自动访问远程控制服务器,实时等待恶意指令与程序更新、定制化执行文件下发。截至目前,该病毒尚未投放破坏性载荷,设备仅弹出 “Hello World”“ You did it!” 等简单提示页面,但这只是阶段性潜伏。

安全研究团队明确提示:虽然暂未出现大规模破坏行为,但结合超前的芯片适配能力、全球化感染规模、成熟运营机制来看,Silver Sparrow 属于高等级潜在威胁,可随时批量推送恶意载荷,引发数据加密、信息泄露、远程控制等严重后果。

 

四、Mac并非绝对安全,系统攻击已成常态

Silver Sparrow的大范围爆发,标志着MacOS平台定向网络攻击正式进入常态化阶段。随着政企、企业办公、个人创作场景大量普及苹果设备,针对Mac生态的黑灰产攻击持续增多,单一依靠系统自带防护,已无法抵御新型复合型威胁。

无论是企业批量办公 Mac 设备,还是个人日常使用苹果电脑,都需要摒弃 “Mac 不会中毒” 的错误认知,建立常态化安全防护意识。

 

五、Mac用户日常安全防护与应急建议

结合本次病毒特征与Mac系统使用特性,给出靠谱、可落地的防护建议:

  • 坚持官方正规渠道下载软件,拒绝陌生网站、不明来源的pkg安装包与破解程序;
  • 不随意点击陌生弹窗、未知链接,关闭非必要的第三方授权与设备允许权限;
  • 定期更新MacOS系统补丁与安全组件,修补系统漏洞;
  • 重要办公文件、核心资料定期做好数据备份,遭遇病毒入侵可依托备份完整恢复数据;
  • 设备出现异常自启、莫名联网、卡顿弹窗等异常行为,立即断网排查,进行全盘安全扫描。

面对层出不穷的未知病毒与潜伏式威胁,简单有效的数据备份、规范的上网使用习惯,依旧是抵御勒索攻击、恶意入侵最稳妥的防护方式。

及时响应,快速服务,为您保驾续航

立即注册

请先完成图形验证

验  证  码:

英方官网验证码
第三方二维码 第三方二维码
请先完成图形验证

验  证  码:

英方用户注册验证码
隐私声明
当您在本网站进行合作伙伴注册登记,本网站将收集您的相关信息,并保存记录。本网站收集的个人信息包括但不限于:姓名、地址、公司、所在地区、电话号码以及电子邮件地址等。您主动提供的信息越多及越准确,我们就能够更好地为您提供有关服务。
英方公告铃铛图标
英方公告铃铛图标

公告

英方侧边栏向右箭头
英方高亮提示圆点
关于假冒英方软件官网的声明
近日,我司发现有不法分子仿冒英方软件官方网站,设立虚假网址https://lange-zn.com,其页面内容、服务及产品介绍等均与我司官网高度相似,企图混淆视听、误导用户以达到其不良目的,甚至可能涉及诈骗、数据窃取等违法行为。
对此,我司郑重声明:
英方软件正式官方网站为https://www.info2soft.com和https://www.info2soft.cn,所有其他相似域名或相似内容网站均与我司无关。
请广大用户提高警惕、仔细甄别,切勿在非官方渠道输入个人信息或进行交易,以免遭受经济损失或隐私泄露。任何因用户主动访问、使用或依赖第三方盗版网站、非授权渠道所导致的直接或间接损失(包括但不限于数据泄露、设备损坏、法律纠纷、经济损失等),本公司概不承担任何责任。如您在浏览过程中对网站真实性存疑,可随时拨打我司官方客服电话400-0078-655进行核实。
对于此次假冒我司官网的行为,我司已收集相关证据,并将依法追究相关责任人的法律责任,以维护我司合法权益和市场秩序。
本声明依据中华人民共和国相关法律法规制定,若部分条款被认定为无效,不影响其他条款的效力。
特此声明!
上海英方软件股份有限公司
2025/03/17
英方邮件咨询图标
英方邮件咨询图标

邮件

英方销售支持图标
英方销售支持图标

销售

英方侧边栏向右箭头
联系销售:400-0078-655 转 1
英方社交分享图标
英方社交分享图标

分享

英方侧边栏向右箭头
英方微信公众号图标
微信二维码1 微信二维码2
英方新浪微博图标 英方知乎官方账号图标 英方今日头条图标