Apple zasahuje proti malwaru „Silver Sparrow“ zaměřenému na Mac M1s

Čip Apple M1

Pokud před pár dny malware ovlivňující nové Apple Silicon Mac s procesorem M1, Apple již přijal opatření, aby zabránil jeho šíření a aby jej trvale ukončil. V Apple Parku je pravděpodobně několik softwarových inženýrů, kteří nespali celé dny.

Škodlivý kód s názvem «Stříbrný vrabec»To se hemží některými počítači Mac, které připojují nový procesor ARM od společnosti Apple, jeho dny jsou sečteny. Opět bravo pro Apple.

Během uplynulého víkendu komentovali jsme vzhled druhého malwarového kódu zkompilovaného pro nativní spuštění na počítačích Mac založených na M1. Pod názvem „Silver Sparrow“ se zdá, že tento kód využívá API JavaScript instalátoru MacOS spustit nějaké podezřelé příkazy. Po více než týdenním sledování malwaru však bezpečnostní firma Red Canary neoznámila žádné konečné užitečné zatížení, takže přesná hrozba pro uživatele zůstává záhadou.

Apple však oznámil, že zrušil certifikáty účtů vývojářů použitých k podepisování balíků, čímž zabránil infikování dalších disků Mac. Apple to také vysvětlil Červený kanár nenašel žádné důkazy, které by naznačovaly, že malware přenesl škodlivé užitečné zatížení do zařízení, která již byla infikována.

U softwaru staženého mimo Mac App Store implementovala společnost Apple „špičkové“ mechanismy na ochranu uživatelů detekcí malwaru a blokováním jeho spuštění. Například od února 2020 Apple požaduje, aby veškerý software pro Mac distribuovaný s ID vývojáře mimo Mac App Store byl dodáván do notářská služba od společnosti Apple, automatizovaného systému, který kontroluje výskyt škodlivého obsahu a problémy s podepisováním kódu.

Zdá se tedy, že Cupertinos přijali opatření a mají „Silver Sparrow“ pod kontrolou. Proti úspěchu projektu existuje mnoho zájmových zájmů Apple křemíka je normální, že na ni zaútočí „po zemi, moři i vzduchem“.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.