针对苹果 Mac 用户的勒索软件 Turtle 被曝光

爱思助手下载官网 2025年12月11日

网络安全公司 Objective-See 的创始人帕特里克・沃德尔近日发布报告,披露了一种针对 Mac 用户的新型勒索病毒 Turtle。不过就目前而言,这种病毒对普通消费者的影响并不大。

针对苹果 Mac 用户的勒索软件 Turtle 被曝光

据沃德尔介绍,这种新型勒索病毒 Turtle 源于该恶意软件代码中使用的“Turtlerans”和“TurmiRansom”,以及名为“TurtleRansom”为前缀的文件。通过对示例 zip 文件的初步分析,研究人员发现这个恶意软件已针对包括 Windows、Linux 和 macOS 在内的多种流行平台和体系结构进行编译。

值得注意的是,macOS .pkg 文件不是普通软件包,而是为 Intel 和 Apple Silicon Mac 编译的 Mach-O 可执行文件。该恶意软件最初是针对 Windows 平台开发,后续被移植到 macOS 平台。

目前该恶意勒索软件虽然已经签名,可以在 Mac 设备上运行,但由于是临时签名且未经公证的,macOS Gatekeeper 默认会阻止用户执行安装,在没有得到用户许可的情况下,不会安装到设备上。因此,沃德尔认为:“在默认情况下,普通 macOS 用户受到该勒索软件的影响概率并不高。”

苹果公司也采用了一系列措施来减轻对 macOS 的勒索软件攻击。例如,实施 SIP(系统完整性保护)和只读系统卷来保护核心操作系统文件。此外,对受保护目录中用户文件的 TCC(时间戳和权限集)保护也有助于降低勒索软件的影响。

尽管如此,用户仍需保持警惕并采取必要的预防措施,以确保自己的设备免受潜在的恶意软件攻击。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

如何停止爱思助手投屏?

要停止爱思助手投屏,只需在软件界面点击“停止投屏”按钮,或者在手机上直接断开投屏连接。投屏结束后,手机画面将恢复正常显示。

爱思助手如何在安卓手机上使用?

对于安卓手机,爱思助手提供基础的文件传输和备份功能。要使用这些功能,只需在安卓设备上开启USB调试模式并连接到电脑。

刷机失败后如何重新尝试?

用户可以检查并更换原装数据线,重新下载与设备型号匹配的固件,并让手机进入DFU模式或恢复模式再次刷机。

爱思助手能恢复应用权限设置吗?

爱思助手提供了恢复应用权限设置的功能。如果您误操作导致权限设置异常,可以通过爱思助手恢复默认设置,确保应用的正常运行。