蘋果近日悄悄更新Mac的防毒軟體XProtect,可偵測在Mac電腦執行的惡意Windows PE檔及可執行檔。
XProtect是Mac內建的防毒軟體,使用惡意軟體辨識規則Yara來確保Mac平台安全。Mac安全專家、DigitaSecurity共同創辦人Patrick Wardle發現XProtect近日悄悄加入了二個簽章,一個稱為PE,一個為MACOS. d1e06b8,分別可偵測Mac平台上執行的Windows PE(Portable Executives)及Windows可執行檔(EXE)惡意程式。
至於蘋果何以加強Windows惡意程式的防護,BleepingComputer認為和Mac平台也可能遭到此類威脅有關。今年初安全公司發現一組竊密和廣告惡意程式被包成Windows EXE binary檔,利用開源的Mono框架在Mac平台上執行。
三月間微軟將其安全軟體由Windows Defender ATP改名為Microsoft Defender ATP,原因是開始支援Mac。當時有人認為蘋果未能做到的,要靠微軟來保護。不過由這次XProtect的升級來看,蘋果仍然還是有投注心力在Mac安全防護上。
熱門新聞
2025-01-30
2025-01-26
2025-01-27
2025-01-26
2025-01-27
2025-01-25
2025-01-26
Advertisement