macOS zawsze był jednym z najbezpieczniejszych systemów operacyjnych na rynku. Nie oznacza to jednak, że nie można go zaatakować, w rzeczywistości zawsze uważano, że jest to dodatkowa motywacja dla hakerów. Ponieważ jest to jeden z najbezpieczniejszych systemów, jest pokusą dla przyjaciół innego mówiącego komputera. To samo dzieje się z Apple Silicon M1, ponieważ jako nowy i bezpieczniejszy system jest trudny do zaatakowania, ale nie niemożliwy. Zostało znalezione pierwsze złośliwe oprogramowanie, które wpłynęło na Apple Silicon M1.
Były śledczy NSA, Patrick Wardle, niedawno pochwalił firmę Apple za bezpieczeństwo jej procesora M1 i też o tym wiemy spadła liczba złośliwego oprogramowania w tym systemie operacyjny. Mimo to odkrył dowody na to, że hakerzy tworzyli dla niego określone złośliwe oprogramowanie. Wardle odkrył istnienie GoSearch22.app, natywna wersja M1 wirusa Pirrit. Wygląda na to, że ta wersja miała na celu wyświetlanie reklam i zbieranie danych z przeglądarki użytkownika.
Potwierdziliśmy że złośliwi przeciwnicy budują aplikacje o wielu architekturach. W ten sposób Twój kod będzie działał natywnie w systemach M1. Złośliwa aplikacja GoSearch22 może być pierwszym przykładem tego natywnie kompatybilnego kodu M1. Tworzenie tego typu aplikacji jest niezwykłe z dwóch głównych powodów. Po pierwsze (i nie jest to zaskakujące), pokazuje to, że złośliwy kod nadal ewoluuje w bezpośredniej odpowiedzi na zmiany sprzętu i oprogramowania wychodzące z Cupertino. Po drugie, i co bardziej niepokojące, narzędzia analityczne (statyczne) lub silniki antywirusowe mogą mieć problemy z wykryciem tego nowego złośliwego oprogramowania.
Obecne systemy antywirusowe, które mogły wykryć wersje Intela tego wirusa Pirrit, nie mogły zidentyfikować go w wersji Apple Silicon M1. Dzieje się tak, ponieważ firma Apple odwołała certyfikat programisty, aby nie można było go uruchomić. W tej chwili nie wiadomo, w jaki sposób moglibyśmy wyeliminować tego wirusa w nowych Macach, ze względu na nową architekturę musimy poczekać, aż twórcy oprogramowania antywirusowego utworzą konkretny dla M1. To musi być tak wyjątkowe.