“适配”M1芯片的新型Mac电脑病毒爆发


原标题:“适配”M1芯片的新型Mac电脑病毒爆发
近期确实有一种名为Silver Sparrow的新型Mac电脑病毒爆发,并且该病毒已经“适配”了苹果的M1芯片。以下是对该病毒的详细介绍:
一、病毒概述
Silver Sparrow是一种新型的恶意软件,由Red Canary的安全研究人员发现,并与Malwarebytes和VMWare Carbon Black的研究人员一起进行了分析。该病毒特别针对MacOS系统,并且已经感染了全球数万台Mac电脑,其中不乏搭载了苹果最新M1芯片的机型。
二、技术特点
M1芯片兼容性:Silver Sparrow是第二款已知有特别针对Apple M1芯片设计的恶意软件。它在M1芯片上的运行速度比在传统Intel x86_64处理器上更快、更可靠,因为M1芯片在执行前不需要进行代码转换。
感染途径:Silver Sparrow通过MacOS Installer JavaScript API执行指令,这是从未被其他已知MacOS恶意软件所采用的途径。它使用了亚马逊网络服务和Akamai内容传递网络服务,确保了指令基础设施的可靠运行,使得安全专家难以通过关闭服务器来阻止其传播。
两个版本:Silver Sparrow存在两个版本,一个是为Intel x86_64处理器编译的Mach-Object格式二进制文件,另一个是为M1编译的Mach-O二进制文件。这两个版本在执行时会分别显示“Hello, World!”和“You did it!”的字样,但研究人员尚未发现这些二进制文件的具体作用,因此称它们为“旁观者二进制”。
三、病毒行为
尽管Silver Sparrow的感染数量很高,但关于其分发方式和受感染用户的详细信息仍然匮乏。研究人员尚未观察到该病毒除了埋伏在Mac以外还会进行其他有害动作,也不清楚其最终目标是什么。然而,该病毒似乎具备一种触发条件未明的自毁机制。
四、影响范围
Silver Sparrow已在153个国家/地区被发现,主要集中在美国、英国、加拿大、法国和德国。根据Malwarebytes提供的数据,截至某一时间点(具体日期可能因报道而异),该病毒已感染了数万个macOS设备。
五、防范措施
保持系统更新:及时更新MacOS系统和应用程序,以确保获得最新的安全补丁和漏洞修复。
谨慎下载和安装软件:只从官方或可信赖的来源下载和安装软件,避免使用盗版或来源不明的软件。
使用安全软件:安装可靠的安全软件,如防病毒软件和防火墙,以提供额外的保护。
定期备份数据:定期备份重要数据,以防万一病毒导致数据丢失或损坏。
综上所述,Silver Sparrow是一种针对MacOS系统的新型恶意软件,已经适配了苹果的M1芯片,并在全球范围内造成了广泛感染。为了防范该病毒,用户应保持系统更新、谨慎下载和安装软件、使用安全软件以及定期备份数据。
责任编辑:
【免责声明】
1、本文内容、数据、图表等来源于网络引用或其他公开资料,版权归属原作者、原发表出处。若版权所有方对本文的引用持有异议,请联系拍明芯城(marketing@iczoom.com),本方将及时处理。
2、本文的引用仅供读者交流学习使用,不涉及商业目的。
3、本文内容仅代表作者观点,拍明芯城不对内容的准确性、可靠性或完整性提供明示或暗示的保证。读者阅读本文后做出的决定或行为,是基于自主意愿和独立判断做出的,请读者明确相关结果。
4、如需转载本方拥有版权的文章,请联系拍明芯城(marketing@iczoom.com)注明“转载原因”。未经允许私自转载拍明芯城将保留追究其法律责任的权利。
拍明芯城拥有对此声明的最终解释权。