M1 Macs被其他恶意软件作为目标,确切的威胁仍然是个谜
admin
2023-07-31 21:11:01
0

安全公司Red Canary发现了第二种已知的恶意软件,该恶意软件已被编译为在M1 Mac上本地运行。

get-363get-363

命名为“ Silver Sparrow”的恶意程序包据说利用了macOS Installer JavaScript API执行可疑命令。但是,在观察恶意软件一周之后,Red Canary及其研究合作伙伴都没有观察到最终的有效负载,因此,该恶意软件构成的确切威胁仍然是个谜。

尽管如此,Red Canary说该恶意软件可能是“相当严重的威胁”:

尽管我们尚未观察到Silver Sparrow可以提供其他恶意有效负载,但是其前瞻性的M1芯片兼容性,全球覆盖范围,相对较高的感染率以及操作成熟度表明Silver Sparrow是一个相当严重的威胁,具有独特的定位,可以提供可能产生影响的有效负载马上通知。

根据Malwarebytes提供的数据,截至2月17日,“ Silver Sparrow”已经感染了153个国家的29,139个macOS系统,其中包括“在美国,英国,加拿大,法国和德国的大量检测”。Red Canary没有指定这些系统中有多少是M1 Macs(如果有)。

鉴于“ Silver Sparrow”二进制文件“似乎还没有做得那么多”,Red Canary将它们称为“旁观者二进制文件”。当在基于Intel的Mac上执行时,该恶意软件包仅显示带有“ Hello,World!”的空白窗口。消息,而苹果硅二进制文件导致显示“您做到了!”的红色窗口。

get-387get-387

Red Canary共享了用于检测多种macOS威胁的方法,但是这些步骤并非特定于检测“ Silver Sparrow”:

-查找包含PlistBuddy并与包含以下内容的命令行一起执行的进程:LaunchAgents,RunAtLoad和true。这种分析有助于我们找到多个建立LaunchAgent持久性的macOS恶意软件家族。
-查找
包含sqlite3的进程,并与包含LSQuarantine的命令行一起执行。这种分析有助于我们找到操纵或搜索下载文件的元数据的多个macOS恶意软件家族。
-寻找一个看起来像curl的进程,并与包含s3.amazonaws.com的命令行一起执行。此分析有助于我们使用S3存储桶进行分发来找到多个macOS恶意软件家族。

 

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
如何在电报Telegram中隐... 点击进入:ChatGPT工具插件导航大全 在Android上的电报中隐藏您的电话号码 您可以通过切换...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...