Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

安全研究人員發現首個專門針對Apple Silicon M1的惡意軟件

安全研究人員發現首個專門針對Apple Silicon M1的惡意軟件

2021-02-18 Comments 0 Comment

獨立安全研究人員Patrick Wardle發現了第一個Apple Silicon M1 Mac原生的惡意軟件。前美國國家安全局研究員帕特里克-沃德爾(Patrick Wardle)最近對蘋果M1處理器的安全性大加讚賞,但即便如此,現在也發現了黑客為其重新編譯惡意軟件的證據。

lulu.jpeg

Wardle發現了GoSearch22.app的存在,它是長期存在的Pirrit病毒的M1原生版本。這個版本似乎是為了顯示廣告和收集用戶瀏覽器的數據。

“今天我們證實,惡意對手確實在製作多架構應用,這樣他們的代碼就能原生運行在M1系統上,”Wardle在一篇博客文章中說。”惡意的GoSearch22應用程序可能是這種原生兼容M1代碼的第一個例子。這種應用程序的創建值得注意,主要有兩個原因,”他繼續說道。”毫不奇怪,這說明惡意代碼在繼續發展,直接響應蘋果推出的硬件和軟件變化。”

原生分發原生arm64二進製文件有無數的好處,惡意軟件作者沒有理由不這麼做,其次,更令人擔憂的是,由於架構較新,(靜態)分析工具或反病毒引擎可能難以檢測到它。

Wardle表示,目前一些可以發現英特爾版本Pirrit病毒的反病毒系統,都無法識別Apple Silicon M1版本。

目前蘋果已經撤銷了開發者證書,使其無法運行。Wardle表示,這意味著關於其分發的某些問題已經無法得到答案。

“不知道的是,蘋果是否對代碼進行了公證。”Wardle指出,這意味著開發者是否向蘋果提交了代碼,還是在繞過公司的安全問題。”我們無法回答這個問題,因為蘋果已經撤銷了證書。”

“我們知道的是,由於這個二進製程序已經在外部被檢測到……不管它是否經過認證,macOS用戶肯定有被感染了。”

希望了解更多細節可訪問研究人員博客:

https://objective-see.com/blog/blog_0x62.html

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
歐盟警告稱在網絡上協調或組織金融市場交易可能構成市場操縱
NEXT
微軟車庫發布Windows 10應用Journal 適合習慣用數碼筆寫字​​的玩家

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 2 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 沃爾沃將率先在其車款中安裝Google Gemini 2025-05-21
  • Canalys:自研AP+外掛基帶是小米玄戒SoC發展最佳途徑 2025-05-21
  • 馬斯克再次痛批比爾蓋茲:他和性犯罪者來往密切不放心讓他給我看孩子 2025-05-21
  • 特斯拉車主紛紛安裝DIY拉繩避免事故時被全電動門圍困 2025-05-21
  • 阿里巴巴和DeepSeek的家鄉浙江省大力投資人工智慧力求成為創新中心 2025-05-21
  • 專家警告川普的貿易戰可能會從數位服務領域分裂互聯網 2025-05-21
  • 科學家研發出一種新型超強抗體可顯著增強癌症免疫療法的效果 2025-05-21
  • Fedora 43 GNOME 桌面將取消對X11 會話的支持 2025-05-21
  • AMD Zen5線程撕裂手9000系列正式駕臨 2025-05-21
  • AMD RX 9060 XT正式宣布:3.13GHz史上最高頻率 2025-05-21

熱門文章與頁面︰

  • Google製作了專門針對UI設計的AI開發工具
  • 您可以在Windows 11 24H2 中找回WordPad
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • 微軟員工再次擾亂Satya Nadella 的主題演講
  • Red Hat Enterprise Linux 10 正式發布
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • 惠普收購Autonomy世紀詐欺案主謀被判無罪
  • 華為nova 14、MateBook Fold等17款新價格總表
  • 新冠病毒又抬頭了嗎鐘南山發聲:沒必要恐慌預計6月底前結束
  • 揭密蘋果製造工廠:每年的支出可以造兩艘航母

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.