Santa & Little Flocker: Mac용 랜섬웨어 예방 앱 출시 예정!

최근 연구자들은 랜섬웨어에 대한 강력한 프로그램을 개발하는 꿈을 꾸었을 것입니다. 그 뒤를 이어 특정 복호화 도구도 만들었지만 불행히도 랜섬웨어 암호화 에 맞서 싸울 수는 없었습니다 . 아마도 이것은 도전을 더욱 어렵게 만들고 있습니다. 그렇긴 하지만, 우리는 결국 선의 힘이 악을 지배한다는 사실을 스스로에게 상기시켜야 합니다!

최근 Macworld의 수석 기고자인 Glenn Fleishman 은 Mac에서 랜섬웨어 공격 을 방지할 수 있을 만큼 강력한 두 가지 새로운 응용 프로그램을 개발했습니다 . 이러한 응용 프로그램의 이름은 Santa & Little Flocker입니다. 간단히 말해서 Santa는 악성 앱을 식별하고 Little Flocker는 Mac의 문서를 손상으로부터 보호합니다. 그러나 가장 큰 문제는 그들이 어떻게 작동할 것인가 하는 것입니다.

산타의 일

글쎄, 그것은 당신의 Mac을 위한 말 그대로 '산타클로스'는 아니지만 당신에게 그와 비슷하게 보일 수도 있습니다. 많은 Mac에서 작업하는 동안 Google은 모든 블랙리스트 앱이 Mac에 설치되는 것을 차단하는 Santa 애플리케이션을 개발할 것으로 예상했습니다.

지금까지 KeyRanger Ransomware 라는 변종 하나만 Mac Security를 ​​우회할 수 있었습니다. 당시 Mac은 감염 버전의 Transmission을 풀다운하고 업데이트된 버전의 취약점을 수정했습니다. 그러나 이제 연구원들은 랜섬웨어가 공격을 퍼뜨리지 못하도록 하는 완벽한 앱을 제공할 준비가 되었습니다.

일반적인 맬웨어 방지 프로그램은 실행할 악성 소프트웨어를 식별하고 차단합니다. 그러나 그들은 프로그램의 "서명" 검사에 의해 식별된 소프트웨어만 블랙리스트로 제한됩니다. 서명은 맬웨어 방지 소프트웨어가 프로그래밍되고 모든 프로그램에서 불쾌한 동작을 찾아내는 데 사용되는 고유한 소프트웨어 코드 묶음입니다. 오늘날 맬웨어 작성자는 이를 매우 중요하게 여기며 서명 확인을 우회하는 데 도움이 되는 수많은 변종을 개발합니다.

그러나 Santa(아직 개발 중임)는 한 발 앞서 있습니다. 화이트리스트와 블랙리스트 프로그램을 현명하게 식별하고 결국 데이터베이스를 서버와 동기화합니다. 앱에는 모니터 및 잠금 모드의 두 가지 모드가 있습니다. 모니터 모드에 있을 때 Santa는 Mac에서 실행되는 응용 프로그램에 대한 모든 정보를 기록하지만 일부 특정 블랙리스트 앱만 차단합니다. 앱의 알고리즘이며 산타의 바이너리 코드에 위배되는 지문을 기반으로 악의적인 앱을 식별합니다. Santa는 그러한 앱을 식별하면 실행을 방지합니다. 잠금 모드에 있는 동안 새 앱은 시스템 수준이든 사용자가 시작한 앱이든 화이트리스트에 있는 앱만 실행하도록 허용합니다. 이 모드에서는 승인된 개발자 서명으로 승인된 앱도 허용합니다. 이 외에도,

이 두 가지 모드 중 개발팀은 잠시 동안 모니터 모드에서 앱을 실행하고 일상적인 앱 사용을 관찰할 것을 제안합니다. 알고 나면 허용 목록에 있는 앱 목록을 직접 만들고 잠금 모드로 전환할 수 있습니다.

더 읽어보기:  시스템이 이미 랜섬웨어에 감염된 경우 어떻게 해야 합니까?

가는 길에 작은 플로커…

음, 구글이 역겨운 소프트웨어를 차단하기 시작하는 것만으로는 충분하지 않다면 Little Flocker가 있을 것입니다. 이 응용 프로그램은 보안 연구원 Jonathan Zdziarski의 작업 결과이며 현재 베타 테스트 중입니다. Litlle Flocker는 더 광범위한 시스템 동작 분석기이자 불쾌한 앱 차단기입니다. 모든 응용 프로그램을 면밀히 검사하고 제한 없는 응용 프로그램이 파일을 수정하거나 삭제하도록 제한합니다. Littler Flocker는 모든 사용자 수정 파일 대신 폴더 계층의 하위 집합에 있는 앱에 대한 액세스를 승인합니다. 이는 기본적으로 알려진 앱을 손상으로부터 보호하는 데 도움이 되며 새 앱이 사용자 모르게 Mac의 모든 파일에 갑자기 액세스할 수 없도록 합니다.

현재 Mac의 보호막 역할을 하는 많은 맬웨어 방지 소프트웨어는 인바운드 및 아웃바운드 모두에서 승인되지 않은 네트워크 활동만 모니터링하거나 차단합니다. 이는 많은 맬웨어 프로그램이 원격으로 파일에 액세스하여 범죄자에게 유출하려고 하기 때문에 발생합니다. 그러나 Little Flocker는 모든 응용 프로그램을 예리하게 주시하고 취약점을 허용하지 않습니다.

지금까지 Apple은 컴퓨터에 대해 높은 수준의 보호 기능을 유지해 왔으며 따라서 사용자는 상당히 안전합니다. Santa와 Little Flocker가 여기에 추가되지만 불행히도 Ransomware 사기꾼 의 주요 표적인 Windows용 애플리케이션은 만들어지지 않았습니다 . Google, Zdziarski 또는 기타 연구원 및 개발자가 Windows용 Ransomware를 확실하게 예방하고 이 악의가 확산되는 것을 막았으면 합니다!



Leave a Comment

MacOS Sonoma와 macOS Ventura: 차이점은 무엇입니까?

MacOS Sonoma와 macOS Ventura: 차이점은 무엇입니까?

macOS Sonoma로 업그레이드하려는 경우 기능 측면에서 macOS Ventura와 어떻게 다른지 확인하세요.

MacOS: 환경 변수를 설정하는 방법

MacOS: 환경 변수를 설정하는 방법

Mac에서 환경 변수는 현재 사용자가 누구인지, 명령에 대한 기본 경로 및 호스트 컴퓨터 이름과 같은 정보를 저장합니다. 만약 너라면

Outlook 365 홈 메뉴가 없습니다: 6가지 최선의 수정

Outlook 365 홈 메뉴가 없습니다: 6가지 최선의 수정

Outlook에 홈 버튼이 없으면 리본에서 홈 메일을 비활성화했다가 활성화하세요. 이 빠른 해결 방법은 많은 사용자에게 도움이 되었습니다.

MacOS: 오프스크린 창을 다시 화면으로 가져오기

MacOS: 오프스크린 창을 다시 화면으로 가져오기

macOS에서 응용 프로그램 창이 화면에서 사라지는 문제에 대한 가능한 수정 목록입니다.

Outlook에서 배포 목록을 만드는 방법: 최고의 3가지 방법

Outlook에서 배포 목록을 만드는 방법: 최고의 3가지 방법

많은 수신자에게 이메일을 보내고 싶습니까? Outlook에서 배포 목록을 만드는 방법을 모르십니까? 이 작업을 쉽게 수행하는 방법은 다음과 같습니다!

Excel에서 드롭다운 목록을 만드는 방법: 2023년 최고의 방법 2가지

Excel에서 드롭다운 목록을 만드는 방법: 2023년 최고의 방법 2가지

데이터 입력 작업을 완벽하고 빠르게 수행하려면 Excel에서 드롭다운 목록을 만드는 방법을 배워야 합니다.

Outlook이 안전 모드에서 열리지 않음: 상위 5개 수정 사항

Outlook이 안전 모드에서 열리지 않음: 상위 5개 수정 사항

안전 모드에서 Outlook을 열고 싶지만 열 수 없습니까? "Outlook이 안전 모드에서 열리지 않음" 문제를 해결하는 방법을 알아보세요.

Mac 바로 가기 앱을 사용하여 작업을 자동화하는 방법

Mac 바로 가기 앱을 사용하여 작업을 자동화하는 방법

Mac Shortcuts 앱은 매크로를 실행하는 강력한 도구입니다. macOS Shortcuts 앱은 한 번의 클릭으로 몇 시간이 걸리는 작업을 완료할 수 있습니다.

잘못된 데이터를 피하기 위해 Excel에서 순환 참조를 찾는 방법

잘못된 데이터를 피하기 위해 Excel에서 순환 참조를 찾는 방법

Excel 워크시트의 순환 참조가 문제가 되는 경우 여기에서 Excel에서 순환 참조를 찾아 제거하는 방법을 알아보세요.

해결됨: 이 파일은 QuickTime 플레이어와 호환되지 않습니다.

해결됨: 이 파일은 QuickTime 플레이어와 호환되지 않습니다.

이 파일이 QuickTime Player와 호환되지 않는 경우 지금 이 문서를 읽으십시오. 가장 좋은 수정 사항 중 일부에 빛을 비춥니다.