據福布斯報道,針對 Mac 設備的惡意軟件爆發現象不常見。但一旦出現,便會立即引起人們的關注。前美國國家安全局員工、現就職于網絡安全公司 Synack 的 Patrick Wardle 表示,據調查發現,部分 Mac 用戶遭到了一種叫做 FruitFly 惡意監控軟件的入侵。
據其統計,約有 400 臺左右的設備感染了這一惡意軟件,但由于他只找出了部分用于控制惡意軟件的服務器,因此這一數字還將繼續上升。
通過追查黑客曾利用過的域名備案,Patrick Wardle 發現了 FruitFly 的受害者,而這些域名都是被黑客盜用的。他可以由此查出受害者的 IP 地址,據其透露其中 90% 的設備位于美國境內。而他也可以看到受害者 Mac 設備的電腦名稱,所以甚至可以具體指出是哪一臺 Mac 設備感染了 FruitFly。
他認為,監視是 FruitFly 的主要目的,通過入侵用戶的網絡攝像頭來進行窺視并截圖。與普通網絡犯罪類型不同,它沒有彈出廣告、鍵盤記錄器或是勒索軟件。當用戶在 Mac 設備上活動時會提醒黑客,并且它也可以模擬鼠標點擊和鍵盤事件。
Patrick Wardle 表示,這似乎是一款老式的惡意軟件,因為在其代碼中有對 Mac OS X Yosemite 更新的引用,而這一系統最初發布于 2014 年。這也意味著在此之前這一惡意軟件就已經存在了。
蘋果目前尚未就這一報道做出回應。