蘋果開始對新發現的可感染M1架構Mac的無載荷惡意軟件採取應對措施
最近發現的一款macOS惡意軟件由於其高度複雜的性質和圍繞其失踪的有效載荷的神秘性引起了安全社區的注意。該惡意軟件被稱為”Silver Sparrow”,幾天前被發現,據稱其已經感染了分佈在153個國家的3萬台英特爾和M1 Mac設備。
現在,蘋果似乎正在採取措施,以減輕Silver Sparrow帶來的潛在威脅。
蘋果確認已經撤銷了用於簽署惡意包的開發者賬戶的證書。雖然這限制了這種特殊的Silver Sparrow變種的傳播,但仍為使用不同證書籤署的類似軟件包敞開了大門。
此外,蘋果公司指出,它在硬件和軟件層面都有許多安全措施。此外,該公司還定期發佈軟件更新,其中包含針對Silver Sparrow等潛在威脅的補丁。
也就是說,蘋果公司以及網絡安全社區可能會密切關注這個特殊的惡意軟件及其潛在的分支,因為它似乎是由一個高級惡意行為者開發的。在受感染的機器上,Silver Sparrow每24小時與控制服務器通信一次,等待二進製文件的接收和執行。它還有短暫的自毀機制,即使受害者的機器已經被感染,它也會清除感染過程中的任何痕跡。