首页 > 业界 > 关键词 > 苹果最新资讯 > 正文

安全研究人员发现首个专门针对Apple Silicon M1的恶意软件

2021-02-18 09:22 · 稿源:cnbeta

独立安全研究人员Patrick Wardle发现了第一个Apple Silicon M1 Mac原生的恶意软件前美国国家安全局研究员帕特里克-沃德尔(Patrick Wardle)最近对苹果M1处理器的安全性大加赞赏,但即便如此,现在也发现了黑客为其重新编译恶意软件的证据。

Wardle发现了GoSearch22.app的存在,它是长期存在的Pirrit病毒的M1原生版本。这个版本似乎是为了显示广告和收集用户浏览器的数据。

"今天我们证实,恶意对手确实在制作多架构应用,这样他们的代码就能原生运行在M1系统上,"Wardle在一篇博客文章中说。"恶意的GoSearch22应用程序可能是这种原生兼容M1代码的第一个例子。这种应用程序的创建值得注意,主要有两个原因,"他继续说道。"毫不奇怪,这说明恶意代码在继续发展,直接响应苹果推出的硬件和软件变化。"

原生分发原生arm64二进制文件有无数的好处,恶意软件作者没有理由不这么做,其次,更令人担忧的是,由于架构较新,(静态)分析工具或反病毒引擎可能难以检测到它。

Wardle表示,目前一些可以发现英特尔版本Pirrit病毒的反病毒系统,都无法识别Apple Silicon M1版本。

目前苹果已经撤销了开发者证书,使其无法运行。Wardle表示,这意味着关于其分发的某些问题已经无法得到答案。

"不知道的是,苹果是否对代码进行了公证。"Wardle指出,这意味着开发者是否向苹果提交了代码,还是在绕过公司的安全问题。"我们无法回答这个问题,因为苹果已经撤销了证书。"

"我们知道的是,由于这个二进制程序已经在外部被检测到......不管它是否经过认证,macOS用户肯定有被感染了。"

希望了解更多细节可访问研究人员博客:

https://objective-see.com/blog/blog_0x62.html

  • 相关推荐
  • 大家在看
  • 苹果全新设计新款搭载自研ARM芯片iMac的Face ID被推迟

    根据彭博社Mark Gurman的一份新报告,苹果 Face ID 面部识别认证系统很可能会出现在重新设计的第二次迭代中,而不是今年到来的第一次。报告还强调,苹果打算对其 Mac 产品线推出一系列更新,以反映 Mac 最坚定支持者的愿望,包括推出新的端口、插槽和网络蜂窝连接。

  • 联想来酷携手英特尔,开启牛气新春季

    料峭春寒犹不暖,春草未绿又一年。新春将至,但全球新冠疫情仍在反复,为满足消费者的购买需求并回馈广大粉丝一直以来的关注与支持,联想来酷携手英特尔打造牛气新春季活动,加磅年货节!2021年2月4日-2月25日,通过线上线下联动的方式,邀请游泳世界冠军、来酷品牌形象代言人张琳助阵,为广大粉丝朋友送去为期22天的跨年福利!联想来酷 x 英特尔购物狂欢嗨过年一直以来,英特尔作为联想来酷的战略合作伙伴,以其前沿技术为产品性?

  • 黄仁勋:英伟达将维持Arm开放许可模式,无意向任何客户断供

    英伟达创始人CEO黄仁勋针对英伟达收购Arm的交易再次强调:「英伟达将维持Arm的开放许可模式,我们无意向任何客户断供。」英伟达方面还表示,这项交易非常适合目前的创新和市场竞争环境,相信监管机构能够看到收购对技术生态系统的好处。

  • CEO罗伯特斯旺即将离任 英特尔感谢他过去4年的贡献

    2月14日消息据国外媒体报道英特尔任命的新CEO帕特基辛格(Pat Gelsinger)在2月15日就将正式上任开启他的英特尔CEO新征程帕特基辛格明日上任也就意味着英特尔现任CEO罗伯特斯旺(Robert Swan)将离任结束他的英特尔生涯在罗伯特斯旺即将离任之际英特尔也在官网对他担任CEO期间及加入英特尔以来的贡献表示了感谢英特尔在官网上表示英特尔家族感谢罗伯特斯旺在过去四年中对公司的贡

  • 尴尬!英特尔财务信息遭黑客盗取,被迫提前发财报

    英特尔被迫提前发布了第四季度财报,原因是该公司敏感财务信息图表被一名黑客盗取。英特尔的一位发言表示:“我们正在调查有关未经授权的人可能窃取盈利材料中的一张财务信息图表的报道。”

  • 高通微软谷歌联合施压监管方反对NVIDIA收购ARM

    去年9月NVIDIA宣布斥资400亿美元从日本软银手中收购ARM目前这笔交易正在全球反垄断机构那里闯关包括美国英国欧盟中国等据媒体报道本周高通微软谷歌联合起来反对该并购

  • 外媒微软谷歌高通担忧英伟达收购Arm损害竞争 至少一家反对收购

    【TechWeb】2月14日消息据国外媒体报道去年9月13日英伟达在官网上宣布他们同软银集团达成了收购Arm的最终协议交易规模高达400亿美元收购将以现金加股票的方式进行他们当时预计约在18个月内完成收购交易由于Arm是全球重要的芯片技术提供商其芯片架构用于英特尔苹果高通三星等众多厂商所研发的芯片英伟达也是客户之一他们收购Arm也难免就会引发众多芯片厂商的担忧针对同行们的担忧英伟达CEO联

  • 英特尔新CEO帕特基辛格2月15日正式上任

    据国外媒体报道今天是万千情侣们瞩目的情人节而在情人节后一天半导体领域还有一件备受瞩目的大事发生那就是英特尔的新一任CEO帕特基辛格(Pat Gelsinger)在2月15日就将正式上任帕特基辛格是在1月13日被任命为英特尔新一任CEO的接替任职不到3年的罗伯特斯旺(Robert Swan)成为英特尔自成立以来的第8任CEO在1月13日宣布对帕特基辛格的任命时英特尔方面是表示对他的任命将在2

  • 杰和科技与英特尔建立2021钛金级合作,再赴征程

    2021年1月28日,英特尔?与杰和科技确立了2021年度战略合作计划,共同推进人工智能、物联网技术、嵌入式硬件方案在全球范围铺开,更好的成就客户价值。杰和科技被英特尔授予钛金级合作伙伴,并颁发资质证书。 深圳市杰和科技发展有限公司多年来持续与英特尔保持紧密的战略合作关系。钛金级合作伙伴是英特尔最高级别合作会员,英特尔对合作会员有着严格规范的评级标准。钛金级会员除了包含普通会员和黄金会员的所有权益,更拥有英特

  • 报告:英特尔将酷睿i3处理器外包给台积电,采用5纳米工艺

    据报道,全球最大的芯片制造商台积电将开始在其 5 纳米工艺上生产英特尔酷睿i3 处理器。英特尔已将其入门级芯片i3系列外包给台积电,并于今年晚些时候开始生产。

  • 报道称:台积电将于2022年为英特尔制造3nm芯片

    尽管英特尔一直都是计算机芯片市场上的领导者,但这家公司却一直无法推进其更先进制程工艺,并最终导致在1月份更换了其CEO,将由帕特·帕特·基尔辛格(Pat Gelsinger)从2021年2月开始担任CEO,接管公司大权。

  • 英特尔向越南工厂追加4.75亿美元投资,以提高其5G产品和处理器产能

    据ZDNet报道,英特尔位于越南的子公司周三发布声明称,英特尔已向其越南工厂追加4.75亿美元投资,帮助改进技术,并提高其5G产品和核心处理器产能。英特尔越南子公司Intel Products Vietnam表示,此举使英特尔在越南的总投资达到15亿美元左右。

  • 传闻英特尔第12代处理器将于9月推出,采用10nm SuperFin架构

    英特尔在1月份的CES2021消费电子展上发布了第11代高端处理器i9-11900K,同时也演示了基于第11代处理器的PC性能。不过现在有传闻称英特尔将加快下一代处理器的发布时间,最早会在今年9月份的时候推出第12代处理器Alder Lake-S。

  • 英特尔悄然下调十代处理器售价酷睿i910850K不到400美元

    随着11代RocketLake台式CPU即将到来英特尔及其零售合作伙伴已经悄然下调了10代CometLake处理器的售价考虑到竞争对手AMD正受到台积电7nm产能的限制拥有自家工厂的Intel已变得更具性价比优势如果你想要在近期组建一套PC10代酷睿显然是当前较锐龙30005000系列更合适的选择

  • 英特尔酷睿i9-11900K在Geekbench单核测试中超过锐龙9 5950X

    早前泄露的英特尔酷睿i9-11900K在基本频率以及超频频率就给了一些暗示,随后PassMark数据也让这款处理器的性能更多的被曝光。现在一组i9-11900K在Geekbench列表上的信息表明,该处理器至少单核成绩超过了AMD高端型号锐龙95950X。

  • 英特尔酷睿i511500现身Geekbench单核比i510400F提升了近30%

    近日Geekbench上发现了英特尔酷睿i511500处理器该处理器上单核成绩为1588分多核成绩为7265分该芯片的测量频率为271 GHz至457 GHz尽管这是理论上的最高分但是如果这是一个平均结果它将使i5 11500 非常接近Geekbench单核的顶端排行榜紧随AMD的Ryzen5000 台式机处理器

  • 腾讯回应抖音起诉:相关指控纯属失实 系恶意诬陷

    针对“抖音起诉腾讯涉嫌垄断”一事,腾讯回应称, 我司暂未收到关于抖音起诉我司的相关材料。腾讯及其产品遵循公平竞争、开放合作的理念为用户和第三方产品提供服务。字节跳动公司的相关指控纯属失实,系恶意诬陷。

  • 微博:有账号借墨茶offical去世恶意营销 将对其禁言

    今日早间,站长之家曾报道称,一位名为“墨茶Official”的up主,因悲惨经历不幸去世,引发了广大网友的关注,目前“墨茶OFFICIAL”的微博话题阅读量已经超过了2.7亿。同时,“墨茶Official”的B站粉丝也由200余位,猛增至目前的34万。

  • 腾讯回应QQ扫描浏览器记录:判断是否恶意登录

    今日,针对“PC版QQ扫描读取浏览器记录”一事,腾讯QQ官方回应称,PC QQ存在读取浏览器历史用以判断用户登录安全风险的情况,读取的数据用于在PC QQ的本地客户端中判断是否恶意登录。所有相关数据不会上传至云端,不会储存,也不会用于任何其他用途。

  • KESION SCRM正式上线,赋予教培行业社交营销管理

    1月28日,KESION科汛旗下赋能教培机构招生转化的SCRM产品正式上线。SCRM聚焦于通过社交互动实现客户连接和管理,为教培机构提供更全面的营销转化裂变与管理闭环。结合企业微信新趋势,搭建社交营销闭环随着移动互联网与社交软件的普及,越来越多的社交沟通都在微信上进行,企业微信的出现提供了一个有效开拓客户的社交场景,但沟通便捷和频繁的同时,也增加了沟通的复杂性,而沟通既是客户关系管理中的核心,又是管理难点。SCRM连?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签

热文

  • 3 天
  • 7天