FireAI 安全博客

作者 FireAI Security & Research Team · 发布于

Mac 上的间谍软件:如何发现、用什么清除、如何拒之门外

Mac 上的间谍软件:如何发现、用什么清除、如何拒之门外

在 Mac 上,“间谍软件”涵盖三种相当不同的东西,对每一种的正确应对也各不相同。把它们混为一谈,正是人们买错工具的原因,或者更糟——采取一个让自己陷入更大危险的步骤。本文把这三种区分开来,列出真正值得留意的迹象,指出可信来源推荐的清除路径,然后说明像 FireAI 这样的按应用防火墙处在什么位置,以及——同样清楚地——它不在什么位置。FireAI 不检测磁盘上的间谍软件,也不清除它。

三种间谍软件

跟踪软件(stalkerware)是由某个曾经或现在能接触到你的 Mac 和密码的人安装的商业软件:伴侣、家庭成员、雇主。反跟踪软件联盟由家庭暴力组织和安全公司于 2019 年成立,它把这类软件定义为“让某人得以秘密窥探另一个人私生活”的工具,隐蔽运行,且未经受影响者同意。它常常以家长控制或员工监控的名义出售,并向安装它的人回报。

信息窃取程序(infostealer)在每一方面都截然相反:自动化、不针对个人、速度极快。它们以破解应用、假更新或通过搜索广告推广的下载的形式到达,用一个令人信服的对话框索要你的登录密码,复制浏览器密码、Cookie 和钱包文件,一次性上传整个包裹,然后往往自我删除。没有持续的监视可以察觉;损害在几秒钟内就已造成。

雇佣型间谍软件最罕见,也最强大。Apple 关于威胁通知的页面把这类攻击描述为“资金极其充足”且“远比普通网络犯罪活动复杂得多”,历史上与国家行为者以及 NSO Group 等公司相关——Citizen Lab 详细记录了后者的 Pegasus 工具——目标是记者、活动人士、政治人物和外交官。Apple 明确指出,“绝大多数用户永远不会成为目标”。

真正有意义的迹象

大多数“你的 Mac 已被感染的迹象”清单都被一些症状(变慢、发热、电池发烫)填满,而这些症状几乎描述了每一台开着浏览器的 Mac。现代间谍软件被设计为安静的,有用的迹象是结构性的,而不是与性能有关的:

  • 你没有授予的权限。打开“系统设置”的“隐私与安全性”,读一读“辅助功能”、“输入监控”、“屏幕与系统音频录制”、“完全磁盘访问权限”和“麦克风”列表——Apple 在在 Mac 上更改“隐私与安全性”设置中有文档说明。跟踪软件需要这些权限来记录键击和捕获屏幕,而这些列表中一个你不认识的名字,是所有迹象中最具体的一个。
  • 自行启动的项目。在“通用”的“登录项与扩展”中,Apple 列出了登录时打开的应用以及允许在后台运行的应用。任何不是你添加的东西都应该进入你的问题清单。
  • 你没有注册过的配置描述文件或设备管理,可在“隐私与安全性”的“描述文件”下看到。
  • 你没有安装过的浏览器扩展,以及被更改的默认搜索引擎。
  • 来自 Apple 的威胁通知,通过电子邮件发送到你的 Apple 账户地址,并在登录 account.apple.com 后以横幅形式显示。Apple 表示这些是高置信度的警报;它也警告说,它绝不会在通知中要求你打开链接或安装任何东西。
  • 来自一个你从未听说过的进程的出站连接,尤其是在登录时或按固定时间表出现的。这是网络监视器证明自己价值的地方,也是其他五种迹象无法向你展示的那一个。

关于迹象还有一点提醒:没有证据不等于证明没有。一台权限列表干净、没有未知登录项的 Mac,仍然可能在几周前被一个已经完成任务并自我删除的信息窃取程序击中,这就是为什么密码管理器、唯一的密码以及每个账户上的双重认证,比任何事后检查都更重要。如果你发现了上述任何迹象,在可疑的 Mac 上做任何其他事之前,先从另一台设备上更改你的密码。

Apple 提供了什么

有两种 Apple 机制直接相关。锁定模式在 macOS Ventura 及更新版本上可用,它是用便利性换取更小攻击面的一次有意的交易:大多数“信息”附件类型被阻止,复杂的网页技术被禁用,来自你近期未曾呼叫过的人的 FaceTime 通话被拒绝,有线配件要求 Mac 处于解锁状态,并且无法安装配置描述文件。Apple 把它描述为面向那些面临“极其罕见且高度复杂”攻击的人,而当 Citizen Lab 于 2023 年报告 BLASTPASS 攻击链时,它和 Apple 都表示相信锁定模式阻止了那次特定的攻击。

第二种是 XProtect,Apple 的《平台安全指南》把它描述为在已知的敌对软件家族启动时或新签名到达时检测并清除它们。这悄无声息地覆盖了 Apple 已经编目的信息窃取程序和跟踪软件产品,这也是为什么保持 macOS 更新是第一步、也是最便宜的预防步骤。它不覆盖 Apple 尚未为其添加规则的产品。

如何检查,以及什么能清除它

想对哪些东西被设为持久运行先做一次免费的初步查看,非营利的 Objective-See Foundation 的 KnockKnock 会列出启动代理和守护进程、登录项、浏览器扩展、cron 任务以及其他持久化位置,显示每一项的代码签名状态,并可以对照 VirusTotal 进行检查。它回答的是“谁在那里?”,而不是清除任何东西——对于跟踪软件的情形,这往往恰恰是你在决定怎么做之前想要的。

要清除已知的间谍软件和信息窃取程序家族,Malwarebytes for Mac 提供一个免费扫描器,该公司把它描述为一个针对已发生感染的清理工具。对于任何你无法识别或清理的东西,Apple 支持是正确的第一个求助对象,而 Apple 记录的最后手段是在备份文件之后从恢复模式干净地重新安装 macOS,然后只从该备份中恢复文档,而不是应用。

有两种情形需要不同的操作顺序。如果你怀疑是身边的人安装了跟踪软件,反跟踪软件联盟和家庭暴力组织建议在清除之前先考虑安全:清除该软件会提醒安装它的人,而机器上的证据日后可能很重要。如果你收到了 Apple 的威胁通知,Apple 自己的建议是启用锁定模式,更新每一台设备,并联系 Access Now 数字安全求助热线——一项面向处于风险中的人的免费、全天候服务。雇佣型间谍软件是取证专家的工作,而不是扫描器的。

把它拒之门外

预防主要是一份简短的习惯清单,Apple 自己的文档也支持这些做法。更新发布当天就安装。不要绕过 Gatekeeper 去运行来自未知开发者的应用;Apple 关于该对话框的支持页面把这样做称为 Mac 被感染的最常见方式。永远不要把你的登录密码输入到一个你刚下载的应用弹出的对话框中。日常工作使用一个单独的标准(非管理员)账户。每隔几个月检查一次“隐私与安全性”的权限列表,并移除你不使用的。如果你的工作让你处于风险之中,开启锁定模式并接受那些不便。

这些都没有覆盖的那一步是网络。每一种间谍软件——从最廉价的跟踪软件产品到 Pegasus——都必须向某个人报告,而它是通过你 Mac 上某个进程的出站连接来做到这一点的。按应用防火墙把这一步摆在你面前。在 FireAI 中,一个从未连过网的应用会得到一个附有设备端模型理由的权限提示,所以一个在你外出时被安装的监控工具,第一次就无法悄无声息地回连老家。它的威胁情报源(abuse.ch、Spamhaus、Phishing Army、OpenPhish、FireHOL 以及当前的 Tor 出口节点)在本地拒绝已知的敌对目标,你的流量不会离开 Mac。Paranoid 模式默认阻止未签名的应用、遥测和跟踪器,而实时地图显示每一个连接去了哪里,这是发现一个陌生进程正在和一个陌生国家通信的快捷方式。未加密数据防护阻止卡号、密码或 API 密钥通过明文 HTTP 离开——一些更廉价的跟踪软件仍然是这样回报的。

局限也值得同样清楚地说明。FireAI 不扫描文件,不检测磁盘上的间谍软件,也不清除任何东西。藏在一个你已经允许的应用内部的间谍软件,或者向一个信誉良好的目标发送加密流量的间谍软件,不会被从普通流量中区分出来。运行在系统进程内部的雇佣型间谍软件会继承该进程的权限。防火墙给你的是对间谍软件无法跳过的那一步的可见性;清除是上面提到的那些工具和人的工作,而预防则始于那些完全不花钱的账户、更新和权限习惯。

FireAI 和 HisnLabs 在其中扮演的角色

FireAI does not find or remove spyware; what it gives you is the one signal every spyware family shares, the moment an unfamiliar process on your Mac tries to report to someone, with the choice to say no.

FireAI 是 HisnLabs 自己的产品:一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接,并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行,因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确:归类哪些域名只是普通的遥测、哪些属于真正的服务,追踪连接背后的国家和网络,并用真实的流量模式训练设备端模型(Autopilot 功能)——这一切都不会离开你的 Mac。

你可以阅读它背后的技术决策,或试用 FireAI 17 天:HisnLabs 出品的 FireAI。

来源