أبل تتخذ إجراءات صارمة ضد البرامج الضارة "Silver Sparrow" التي تستهدف Mac M1s

شريحة Apple M1

إذا قبل يومين أ البرمجيات الخبيثة أثرت Apple على أجهزة Apple Silicon Macs الجديدة مع معالج M1 ، وقد اتخذت Apple بالفعل تدابير لمنعها من الانتشار وإنهائها بشكل دائم. ربما يكون هناك عدد قليل من مهندسي البرمجيات في Apple Park الذين لم يناموا منذ أيام.

لذا فإن الرمز الخبيث المسمى «العصفور الفضي»لقد تم حشد بعض أجهزة Mac التي تثبت معالج ARM الجديد من Apple ، وأيامها معدودة. مرة أخرى ، برافو لـ Apple.

خلال عطلة نهاية الأسبوع الماضية ، علقنا ظهور رمز ضار ثانٍ تم تجميعه ليتم تشغيله محليًا على أجهزة Mac المستندة إلى M1. تحت اسم "Silver Sparrow" ، يبدو أن هذا الرمز يستفيد من API ماك المثبت جافا سكريبت لتشغيل بعض الأوامر المشبوهة. ومع ذلك ، بعد مراقبة البرمجيات الخبيثة لأكثر من أسبوع ، لم تبلغ شركة الأمن Red Canary عن أي حمولة نهائية ، لذلك لا يزال التهديد الدقيق للمستخدمين لغزا.

ومع ذلك ، أبلغت شركة Apple أنها ألغت شهادات حسابات المطورين المستخدمة للتوقيع على الحزم ، مما يمنع إصابة المزيد من محركات أقراص Mac. كما أوضحت أبل ذلك الكناري الأحمر لم يعثر على أي دليل يشير إلى أن البرامج الضارة نقلت حمولة ضارة إلى الأجهزة المصابة بالفعل.

بالنسبة للبرامج التي تم تنزيلها خارج Mac App Store ، طبقت Apple آليات "رائدة في الصناعة" لحماية المستخدمين من خلال اكتشاف البرامج الضارة ومنعها من العمل. منذ فبراير 2020 ، على سبيل المثال ، طلبت شركة Apple شحن جميع برامج Mac الموزعة بمعرف مطور خارج Mac App Store إلى خدمة التوثيق من Apple ، وهو نظام آلي يتحقق من وجود محتوى ضار ومشاكل توقيع التعليمات البرمجية.

لذا يبدو أن كوبرتينوس قد اتخذ إجراءات وسيطر على "العصفور الفضي". هناك العديد من المصالح المكتسبة تتعارض مع نجاح المشروع أبل السيليكونومن الطبيعي أن تتعرض للهجوم "براً وبحراً وجواً".


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.