示意圖,圖片來源/蘋果

蘋果近日悄悄更新Mac的防毒軟體XProtect,可偵測在Mac電腦執行的惡意Windows PE檔及可執行檔。

XProtect是Mac內建的防毒軟體,使用惡意軟體辨識規則Yara來確保Mac平台安全。Mac安全專家、DigitaSecurity共同創辦人Patrick Wardle發現XProtect近日悄悄加入了二個簽章,一個稱為PE,一個為MACOS. d1e06b8,分別可偵測Mac平台上執行的Windows PE(Portable Executives)及Windows可執行檔(EXE)惡意程式。

至於蘋果何以加強Windows惡意程式的防護,BleepingComputer認為和Mac平台也可能遭到此類威脅有關。今年初安全公司發現一組竊密和廣告惡意程式被包成Windows EXE binary檔,利用開源的Mono框架在Mac平台上執行。

三月間微軟將其安全軟體由Windows Defender ATP改名為Microsoft Defender ATP,原因是開始支援Mac。當時有人認為蘋果未能做到的,要靠微軟來保護。不過由這次XProtect的升級來看,蘋果仍然還是有投注心力在Mac安全防護上。


Advertisement

更多 iThome相關內容