正如過去幾年勒索軟件和廣告軟件的報告所證明的,Mac并非完全不受惡意軟件的侵害。如今,Apple M1 Silicon的普及甚至使其成為黑客的更大目標。現在,至少有兩個惡意軟件被設計為專門在蘋果最新,最強大的芯片上運行,而第二個惡意軟件是代號為Silver Sparrow的安全專家,因為它有可能造成嚴重破壞,因此感到困惑和恐懼。
有一些因素使此相對年輕的惡意軟件獨特,令人難以置信且令人恐懼。它已經感染了將近30,000同時運行在Apple M1和Intel x86_64芯片上的Mac,這一事實已經令人擔憂。在合法的應用程序開發人員仍在努力將其現有應用程序移植到基于ARM的平時,它也專門針對M1 Macs,僅通過翻譯感染x86 Macs。
惡意軟件的行為正在引發危險信號。目前,它所做的只是檢查遠程控制服務器以下載仍然不存在的有效負載。根據Red Canary的安全研究人員的說法,這表明它只是在完全激活并在Mac上造成嚴重破壞之前等待條件得到滿足。
銀麻雀感染和生皮的方式也是一個值得關注的問題。它使用macOS自身的Installer Javascript功能執行命令,從而使研究惡意軟件變得困難。它還具有一些尚未被使用的自毀功能,這表明它可能是為某些需要不惜一切代價避免被發現的深層秘密工作而設計的。具有諷刺意味的是,它甚至使用AWS和Akamai進行分發,這實際上使阻塞源服務器更加困難。
銀雀(Silver Sparrow)聽起來像是一種睡眠軟件,在等待通知的同時等待激活。盡管其行為看似無害,但安全研究人員仍擔心這是一場巨大的災難,等待發生,不幸的是,他們還沒有透露如何刪除該惡意軟件。
責任編輯:lq
-
Apple
+關注
關注
1文章
935瀏覽量
53640 -
軟件
+關注
關注
69文章
5119瀏覽量
88940 -
Mac
+關注
關注
0文章
1117瀏覽量
52640
發布評論請先 登錄
DSP2812雙通道采樣就完全不對了,為什么?
ADS1259校準后的讀到的值完全不對,是哪里出了問題?
ChatGPT深度融入蘋果Mac軟件生態
ADS124S08硬件設計的是單端輸入,讀寫寄存器完全正常,但是采集到值完全不正確,為什么?
mac和windows的區別 mac的優缺點分析
采用STM32讀ADS1198數據,采樣率不受控制是怎么回事?
國聯易安:“三個絕招”,讓惡意代碼輔助檢測“穩準快全”
使用filter pro設計的濾波器電路,用Multisim仿真時完全不能工作,為什么?
用opa690做一個濾波器,出來的效果和仿真的完全不一樣,為什么?
Mac 上好用的遠程桌面軟件推薦

INA128使用TI-TINA仿真了一下,結果完全不是預期的啊,為什么?
OPA140得到的開環增益和相位曲線和datasheet完全不同,請幫忙看看問題出在那里?
三星蓄勢待發:揭秘完全不同的AI手機新紀元
怎么申請MAC地址?MAC地址申請流程分享

評論