泉州苹果11换电池地址首个在苹果M1芯片上本地运行的恶意软件被发现
发现了专门设计用于在Apple的M1芯片上运行的恶意软件,这表明恶意软件作者已开始使用Apple芯片将恶意软件用于Apple的新一代Mac.
泉州苹果11换电池地址首个在苹果M1芯片上本地运行的恶意软件被发现
Mac安全研究人员Patrick Wardle现在已经发布了一份报告,详细解释了恶意软件如何开始进行改编和重新编译以在M1芯片上本地运行.
泉州苹果11换电池地址首个在苹果M1芯片上本地运行的恶意软件被发现
Wardle发现了第一个已知的本地M1恶意软件,该恶意软件最初被编写为在Intel x86芯片上运行.恶意扩展名为“ GoSearch22”,它是“ Pirrit” Mac广告软件家族的知名成员,并于12月底首次被发现. Pirrit是最古老,最活跃的Mac广告软件系列之一,并且一直以不断变化以逃避检测而闻名,因此它开始适应M1也就不足为奇了.
GoSearch22广告软件可以充当真正的Safari浏览器扩展程序,但它会收集用户数据并提供大量广告,例如横幅和弹出窗口,其中包括一些链接到恶意网站的广告,以传播更多恶意软件. Wardle说,该广告软件在11月签署了Apple Developer ID,以进一步隐藏其恶意内容,但此ID已被撤销.
Wardle指出,由于M1的恶意软件仍处于早期阶段,因此防病毒扫描程序并不像x86版本那样容易检测,并且防病毒引擎和其他防御工具也在努力处理修改后的文件.尚未实质性地观察到用于检测M1芯片上的恶意软件威胁的签名,因此尚未出现用于检测和处理它的安全工具.
安全公司Red Canary的研究人员告诉外国媒体Wired,还发现了与Wardle不同的其他类型的本机M1恶意软件,并且调查仍在进行中.
目前,只有MacBook Pro,MacBook Air和Mac mini使用Apple硅芯片,但预计该技术将在未来两年扩展到整个Mac产品线.鉴于不久的将来,所有新Mac计算机将使用苹果M1等硅芯片.因此,恶意软件开发人员最终将开始攻击Apple的新计算机,这在一定程度上是不可避免的.
尽管研究人员发现的M1本地恶意软件似乎并不罕见,也不是特别危险,但是这些新品种的出现起到了警告作用,表明可能会出现更多的恶意软件.
文章来源:https://m.svip5-applefix.com/news/9293.html