<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>隱形網計畫（Invisible Internet Project）技術 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e9%9a%b1%e5%bd%a2%e7%b6%b2%e8%a8%88%e7%95%ab%ef%bc%88invisible-internet-project%ef%bc%89%e6%8a%80%e8%a1%93/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Fri, 24 Feb 2023 11:20:16 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>隱形網計畫（Invisible Internet Project）技術 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>盜版蘋果軟體遭植入惡意軟體&#160; 用戶變殭屍礦工</title>
		<link>https://www.technice.com.tw/uncategorized/39561/</link>
					<comments>https://www.technice.com.tw/uncategorized/39561/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Fri, 24 Feb 2023 11:20:13 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[挖擴程式XMRig]]></category>
		<category><![CDATA[殭屍礦工]]></category>
		<category><![CDATA[盜版]]></category>
		<category><![CDATA[隱形網計畫（Invisible Internet Project）技術]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=39561</guid>

					<description><![CDATA[<p>編譯／鄭智懷 網路安全公司Jamf旗下研究員發現，部分在網路上流傳的盜版蘋果（Apple）軟體，如影片剪輯軟體 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>網路安全公司Jamf旗下研究員發現，部分在網路上流傳的盜版蘋果（Apple）軟體，如影片剪輯軟體Final Cut Pro已經被植入挖擴程式XMRig。一旦被感染，電腦就會在未經用戶允可的情況下自動挖掘加密貨幣。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>該公司研究員Matt Benyo、Ferdous Saljooki 和 Jaron Bradley在報告中表示，由於挖礦需要巨大的運算能力，蘋果電腦採用Arm架構的處理器成為企圖透過加密劫持（Cryptojacking）手法，使受害者設備成為「殭屍礦工」的網路犯罪者覬覦的熱門目標。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":39562,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/169519196_m-1-1024x535.jpg" alt="" class="wp-image-39562"/><figcaption>網路安全公司Jamf研究員發現，部分在網路上流傳的盜版蘋果（Apple）軟體，如影片剪輯軟體Final Cut Pro已經被植入挖擴程式XMRig。示意圖:RF123</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>事實上，在本次觀察的案例之中，駭客植入的挖擴程式XMRig為合法軟體，但是基於其開放代碼的原始設計，成為許多不法分子的愛好工具之一。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>值得注意的是，駭客為了避免被受害者輕易發現惡意活動，由XMRig改造的初代惡意程式採用隱形網計畫（Invisible Internet Project）技術，將挖到的加密貨幣傳送回攻擊方，藉此隱藏大量的網路流量。第二代更新版本則是使程式碼編輯活動隱藏在可執行檔案中。<a></a>而在2021年10月推出的第三代版本還把惡意程式偽裝成系統程式以逃避檢測；其中新增的「監視器」腳本還可以在檢測系統啟動時自動關閉程式，隱藏所有惡意活動。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Matt Benyo、Ferdous Saljooki 和 Jaron Bradley進一步指出，雖然蘋果已經採取相應的措施，例如設置更嚴格的編碼簽章（Code signing），防止系統啟動被修改過的軟體，打擊濫用其名下軟體執行的犯罪活動。但是上述作法卻未能阻止本次駭客透過修改Final Cut Pro，遂行加密劫持的攻擊活動。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Matt Benyo、Ferdous Saljooki 和 Jaron Bradley建議，最好的預防手法還是用戶避免使用點對點網路（peer-to-peer）下載盜版軟體。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源： <a href="https://www.jamf.com/blog/cryptojacking-macos-malware-discovered-by-jamf-threat-labs/">Jamf</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/39561/">盜版蘋果軟體遭植入惡意軟體&nbsp; 用戶變殭屍礦工</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/39561/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
