報告中指出木馬是最常見的惡意軟件類型,占總數的 75% 以上。接下來是加密礦工和勒索軟件。
在 macOS 系統中,加密礦工是主要惡意軟件類型,其中 XMRig 的占比將近 40%。
Elastic 認為針對 Mac 使用加密礦工的情況可能會增加,IT之家翻譯部分報告內容如下:
在 macOS 平臺上,加密礦工類型的攻擊占比越來越高,攻擊者可以利用 MacOS 和 JavaScript 來完成相應的任務。
由于 Node 包管理器 (NPM) 是 JavaScript 的通用包管理器,因此加密礦工可以在惡意包中分發到 macOS 端點。

