苹果 M1 Mac 新款原生运行恶意软件“银雀”曝光

时间:2023-05-01 13:23:28 

外媒 MacRumors 报道,安全公司 Red Canary 发现了第二个已知的恶意软件 “Silver Sparrow”(银雀),它被编译成原生运行在 M1 Mac 上。

苹果 M1 Mac 新款原生运行恶意软件“银雀”曝光

鉴于 “Silver Sparrow”这个名字,据说这个恶意包利用 macOS Installer JavaScript API 执行可疑的命令。不过,在观察该恶意软件一周多之后,Red Canary 及其研究伙伴都没有观察到最终的有效数据,因此该恶意软件所带来的具体威胁仍然是个谜。
尽管如此,Red Canary 表示,该恶意软件可能是 “一个相当严重的威胁”。
“虽然我们还没有观察到 Silver Sparrow 提供更多的恶意有效数据,但其前瞻性的 M1 芯片兼容性、全球覆盖范围、相对较高的感染率和操作成熟度表明,Silver Sparrow 是一个相当严重的威胁,其独特的定位可以在一瞬间提供潜在的有影响的有效威胁。”
目前获悉,根据 Malwarebytes 提供的数据,截至 2 月 17 日,Silver Sparrow 已经感染了 153 个国家和地区的 29139 个 macOS 系统,其中包括 “美国、英国、加拿大、法国和德国的大量检测”。Red Canary 没有说明其中有多少系统是运行在 M1 Mac 设备上。
鉴于 Silver Sparrow 二进制文件 “似乎还没有那么大的作用”,Red Canary 将其称为 “旁观者二进制文件 "”。当在基于英特尔的 Mac 上执行时,恶意包只是显示了一个带有 “Hello, World!”信息的空白窗口,而苹果 silicon 二进制文件则会导致一个红色窗口出现,上面写着 “You did it!”。

苹果 M1 Mac 新款原生运行恶意软件“银雀”曝光

Red Canary 分享了检测一系列 macOS 威胁的方法,但这些步骤并不是专门针对检测 Silver Sparrow 的。

  • 寻找一个似乎是 PlistBuddy 的进程,与包含以下内容的命令行一起执行:aunchAgents and RunAtLoad and true. 这个分析可以帮助我们找到多个 macOS 恶意软件家族建立 LaunchAgent 的持久性。

  • 寻找一个似乎是 sqlite3 的进程,该进程与以下命令行一起执行。LSQuarantine. 这个分析可以帮助我们找到多个 macOS 恶意软件系列,操纵或搜索下载文件的元数据。

  • 寻找一个似乎是 curl 执行进程,该进程的命令行包含:s3.amazonaws.com. 这个分析可以帮助我们找到多个使用 S3 buckets 进行分发的 macOS 恶意软件家族。

第一款能够在 M1 Mac 上原生运行的恶意软件在几天前才被发现。现在迹象表明,越来越多的恶意软件开始盯上苹果 M1 Mac 设备。

标签:M1芯片,Mac恶意软件,Mac资讯
0
投稿

猜你喜欢

  • word文档中有许多灰色的小方框,怎么消除

    2022-04-12 17:40:48
  • 如何用最简单的方法在Mac上将pdf转换为jpg?(Enolsoft PDF转换器OCR)

    2023-03-19 18:46:17
  • Win8系统用户使用浏览器打开网页出现乱码怎么办?

    2023-10-05 20:05:28
  • Mac新手指南——Mac电脑如何实现WiFi共享

    2023-09-02 04:06:24
  • 如何在Word2010中设置SmartArt图形文本版式

    2022-05-15 13:22:15
  • 金舟录屏大师录取视频方法教程

    2022-09-05 01:10:45
  • Win7网页报错“无法解析服务器的DNS地址”的应对措施

    2022-08-04 08:49:05
  • word2003如何为文本加注释?

    2022-02-05 08:36:46
  • U盘装系统后黑屏提示Error:Cannot load file如何解决

    2022-03-02 08:58:07
  • 鸿蒙控制中心怎么调出来?鸿蒙系统控制中心如何设置?

    2022-12-25 11:50:22
  • 2345浏览器标签栏怎么显示在顶部?

    2023-09-01 08:20:15
  • PS新手教程-如何使用PS去除人物面部照片的手影

    2023-09-18 18:18:50
  • win10怎么一键关闭所有程序?一键关闭电脑所有程序教程

    2023-07-18 04:51:24
  • win10找不到网络路径怎么解决?win10访问局域网找不到网络路径

    2022-07-22 15:17:33
  • Win7计算机右键菜单增添“设备管理器”的技巧

    2023-04-03 12:31:38
  • 打开摄像头提示“未能创建视频预览”怎么办

    2022-04-05 03:29:46
  • MAC系统在单用户模式下如何通过fsck命令解决硬盘受损问题

    2023-10-20 01:55:32
  • http出现“禁止访问 403”错误的原因及解决办法

    2022-01-26 14:51:31
  • PS新手教程-如何使用PS制作由无数图片组成的千图人像效果

    2022-09-27 11:34:34
  • Win10输入法失效只能打英文怎么解决?

    2023-12-19 04:09:33
  • asp之家 电脑教程 m.aspxhome.com