正如過(guò)去幾年勒索軟件和廣告軟件的報(bào)告所證明的,Mac并非完全不受惡意軟件的侵害。如今,Apple M1 Silicon的普及甚至使其成為黑客的更大目標(biāo)。現(xiàn)在,至少有兩個(gè)惡意軟件被設(shè)計(jì)為專門在蘋果最新,最強(qiáng)大的芯片上運(yùn)行,而第二個(gè)惡意軟件是代號(hào)為Silver Sparrow的安全專家,因?yàn)樗锌赡茉斐蓢?yán)重破壞,因此感到困惑和恐懼。
有一些因素使此相對(duì)年輕的惡意軟件獨(dú)特,令人難以置信且令人恐懼。它已經(jīng)感染了將近30,000同時(shí)運(yùn)行在Apple M1和Intel x86_64芯片上的Mac,這一事實(shí)已經(jīng)令人擔(dān)憂。在合法的應(yīng)用程序開(kāi)發(fā)人員仍在努力將其現(xiàn)有應(yīng)用程序移植到基于ARM的平時(shí),它也專門針對(duì)M1 Macs,僅通過(guò)翻譯感染x86 Macs。
惡意軟件的行為正在引發(fā)危險(xiǎn)信號(hào)。目前,它所做的只是檢查遠(yuǎn)程控制服務(wù)器以下載仍然不存在的有效負(fù)載。根據(jù)Red Canary的安全研究人員的說(shuō)法,這表明它只是在完全激活并在Mac上造成嚴(yán)重破壞之前等待條件得到滿足。
銀麻雀感染和生皮的方式也是一個(gè)值得關(guān)注的問(wèn)題。它使用macOS自身的Installer Javascript功能執(zhí)行命令,從而使研究惡意軟件變得困難。它還具有一些尚未被使用的自毀功能,這表明它可能是為某些需要不惜一切代價(jià)避免被發(fā)現(xiàn)的深層秘密工作而設(shè)計(jì)的。具有諷刺意味的是,它甚至使用AWS和Akamai進(jìn)行分發(fā),這實(shí)際上使阻塞源服務(wù)器更加困難。
銀雀(Silver Sparrow)聽(tīng)起來(lái)像是一種睡眠軟件,在等待通知的同時(shí)等待激活。盡管其行為看似無(wú)害,但安全研究人員仍擔(dān)心這是一場(chǎng)巨大的災(zāi)難,等待發(fā)生,不幸的是,他們還沒(méi)有透露如何刪除該惡意軟件。
責(zé)任編輯:lq
-
Apple
+關(guān)注
關(guān)注
1文章
935瀏覽量
53772 -
軟件
+關(guān)注
關(guān)注
69文章
5142瀏覽量
89094 -
Mac
+關(guān)注
關(guān)注
0文章
1117瀏覽量
52900
發(fā)布評(píng)論請(qǐng)先 登錄
DSP2812雙通道采樣就完全不對(duì)了,為什么?
ADS1259校準(zhǔn)后的讀到的值完全不對(duì),是哪里出了問(wèn)題?
ChatGPT深度融入蘋果Mac軟件生態(tài)
ADS124S08硬件設(shè)計(jì)的是單端輸入,讀寫寄存器完全正常,但是采集到值完全不正確,為什么?
mac和windows的區(qū)別 mac的優(yōu)缺點(diǎn)分析
采用STM32讀ADS1198數(shù)據(jù),采樣率不受控制是怎么回事?
國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”
MAC2MAC在Jacinto7 Soc中的應(yīng)用

使用filter pro設(shè)計(jì)的濾波器電路,用Multisim仿真時(shí)完全不能工作,為什么?
用opa690做一個(gè)濾波器,出來(lái)的效果和仿真的完全不一樣,為什么?
Mac 上好用的遠(yuǎn)程桌面軟件推薦

INA128使用TI-TINA仿真了一下,結(jié)果完全不是預(yù)期的啊,為什么?
OPA140得到的開(kāi)環(huán)增益和相位曲線和datasheet完全不同,請(qǐng)幫忙看看問(wèn)題出在那里?
三星蓄勢(shì)待發(fā):揭秘完全不同的AI手機(jī)新紀(jì)元
怎么申請(qǐng)MAC地址?MAC地址申請(qǐng)流程分享

評(píng)論