首个在苹果 M1 芯片上本地运行的恶意软件被发现
2 月 18 日消息 专门为苹果 M1 芯片定制运行的恶意软件已被发现,这表明恶意软件作者已经开始为苹果新一代采用苹果芯片的 Mac 改编恶意软件。
Mac 安全研究人员 Patrick Wardle 现在发表了一份报告,详细解释了恶意软件如何开始被改编和重新编译,以便在 M1 芯片上原生运行。
Wardle 发现了第一个已知的原生 M1 恶意软件,最初是为了在英特尔 x86 芯片上运行而编写的。该恶意扩展名为 “GoSearch22”,是 "Pirrit ”Mac 广告软件家族中的知名成员,在 12 月底被发现。Pirrit 是最古老和最活跃的 Mac 广告软件家族之一,并且一直以不断变化以逃避检测而著称,它已经开始为 M1 进行适配也就不足为奇了。
GoSearch22 广告软件表现为一个正版的 Safari 浏览器扩展,但会收集用户数据,并提供大量的广告,如横幅和弹出窗口,包括一些链接到恶意网站的广告,以扩散更多的恶意软件。Wardle 表示,这款广告软件在 11 月曾签署了一个苹果开发者 ID,以进一步隐藏其恶意内容,但此后该 ID 已被撤销。
Wardle 指出,由于 M1 的恶意软件仍处于早期阶段,杀毒软件扫描器并不像 x86 版本那样容易检测到它,而杀毒引擎等防御工具也在努力处理修改后的文件。用于检测 M1 芯片上恶意软件威胁的签名还没有得到实质性的观察,所以检测和处理它的安全工具还没有出现。
安全公司 Red Canary 的研究人员告诉外媒 Wired,还发现了与 Wardle 的发现不同的其他类型的原生 M1 恶意软件,并正在进行调查。
目前只有 MacBook Pro、MacBook Air 和 Mac mi 采用了 Apple silicon 芯片,但该技术有望在未来两年内扩展到整个 Mac 产品线。鉴于在不久的将来,所有新的 Mac 电脑都将采用类似 M1 这样的 Apple silicon 芯片,,恶意软件开发者最终开始针对苹果新机进行攻击,这在某种程度上是不可避免的。
虽然研究人员发现的 M1 原生恶意软件似乎并不稀奇,也没有特别的危险性,但这些新品种的出现却起到了警示作用,说明可能还会有更多的恶意软件出现。
特别提醒本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
免责声明本网所有内容均转载自其它网络媒体,不代表本网赞同其观点并不对其真实性负责。如有侵权请及时联系本网,本网将在第一时间删除!
查询快递单号
- 顺心捷达物流信息查询 顺心捷达物流公司单号查
- 苏州中外运高新物流公司 江苏苏州中外运高新物
- 优速快递单号查询快递查询 优速速递快递单号查
- 物流加盟需要什么条件 物流加盟一般需要多少加
- 京东订单号查物流单号 京东订单号查询快递查询
- 速通物流单号查询官网查询 速通物流单号查询官
- 申通快递物流单号查询跟踪 申通快递单查询物流
- 嘉兴到北京物流专线 嘉兴物流专线
- 临沂安能物流网点查询 临沂市安能物流
- 汕头大件物流公司 汕头大件物流公司有哪些
- 申通速递查询单号查询速 申通快递单号查询快递
- 全国最大的冷链物流公司 全国最大的冷链物流公
- 手机号查询所有快递物流信息 手机号查询物流订
- 石家庄到固原物流公司 石家庄到固始县物流
- 申通快递查询单号查询跟踪单号码 申通快递查询
- 联昊通物流单号查询 联昊通物流单号查询电话