正如過去幾年勒索軟件和廣告軟件的報告所證明的,Mac并非完全不受惡意軟件的侵害。如今,Apple M1 Silicon的普及甚至使其成為黑客的更大目標?,F(xiàn)在,至少有兩個惡意軟件被設計為專門在蘋果最新,最強大的芯片上運行,而第二個惡意軟件是代號為Silver Sparrow的安全專家,因為它有可能造成嚴重破壞,因此感到困惑和恐懼。
有一些因素使此相對年輕的惡意軟件獨特,令人難以置信且令人恐懼。它已經(jīng)感染了將近30,000同時運行在Apple M1和Intel x86_64芯片上的Mac,這一事實已經(jīng)令人擔憂。在合法的應用程序開發(fā)人員仍在努力將其現(xiàn)有應用程序移植到基于ARM的平時,它也專門針對M1 Macs,僅通過翻譯感染x86 Macs。
惡意軟件的行為正在引發(fā)危險信號。目前,它所做的只是檢查遠程控制服務器以下載仍然不存在的有效負載。根據(jù)Red Canary的安全研究人員的說法,這表明它只是在完全激活并在Mac上造成嚴重破壞之前等待條件得到滿足。
銀麻雀感染和生皮的方式也是一個值得關注的問題。它使用macOS自身的Installer Javascript功能執(zhí)行命令,從而使研究惡意軟件變得困難。它還具有一些尚未被使用的自毀功能,這表明它可能是為某些需要不惜一切代價避免被發(fā)現(xiàn)的深層秘密工作而設計的。具有諷刺意味的是,它甚至使用AWS和Akamai進行分發(fā),這實際上使阻塞源服務器更加困難。
銀雀(Silver Sparrow)聽起來像是一種睡眠軟件,在等待通知的同時等待激活。盡管其行為看似無害,但安全研究人員仍擔心這是一場巨大的災難,等待發(fā)生,不幸的是,他們還沒有透露如何刪除該惡意軟件。
責任編輯:lq
-
Apple
+關注
關注
1文章
935瀏覽量
53927 -
軟件
+關注
關注
69文章
5152瀏覽量
89209 -
Mac
+關注
關注
0文章
1117瀏覽量
53088
發(fā)布評論請先 登錄
DSP2812雙通道采樣就完全不對了,為什么?
ADS1259校準后的讀到的值完全不對,是哪里出了問題?
ChatGPT深度融入蘋果Mac軟件生態(tài)
ADS124S08硬件設計的是單端輸入,讀寫寄存器完全正常,但是采集到值完全不正確,為什么?
mac和windows的區(qū)別 mac的優(yōu)缺點分析
采用STM32讀ADS1198數(shù)據(jù),采樣率不受控制是怎么回事?
ADS1299 Differential Inputs和 Single-Ended Inputs jumpers配置好后,腦電波形完全不正確,為什么?
國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”
MAC2MAC在Jacinto7 Soc中的應用

使用filter pro設計的濾波器電路,用Multisim仿真時完全不能工作,為什么?
用opa690做一個濾波器,出來的效果和仿真的完全不一樣,為什么?
Mac 上好用的遠程桌面軟件推薦

評論