En variant av det lömska reklamprogrammet “Pirrit”, som inte upptäcks av de nuvarande antivirussystemen.
Den första skadliga programvaran optimerad för Apple Silicon Macs har nu upptäckts i naturen, vilket påverkar ägare av Apples senaste datorer som drivs av sitt eget M1-chip.
Denna nya inbyggda skadliga programvara upptäcktes först i naturen den 27 december, veckor efter att de första M1 Mac-datorerna lanserades. Därför är det fullt möjligt att vissa personer har blivit smittade.
Den tidigare NSA-säkerhetsforskaren Patrick Wardle skriver på sin Objective-See-blogg:
Idag har vi bekräftat att illvilliga motståndare verkligen skapar applikationer med flera arkitekturer, så att deras kod kommer att köras på M1-system. Den skadliga “GoSearch22”-applikationen kan vara det första exemplet på en sådan inbyggt M1-kompatibel kod.
Så hackare har definitivt börjat kompilera om skadlig programvara för M1 Mac.
Det är ingen hemlighet att skadlig programvara kan påverka Mac-datorer, och det här exemplet förstärker den uppfattningen. I sitt blogginlägg dyker säkerhetsforskaren djupt ner i de tekniska detaljerna bakom att identifiera skadlig programvara som är byggd för att köras inbyggt på Apples M1 laptop-chip.
Så här fungerar det
Vi kommer inte att tråka ut dig med detaljer utöver att säga att han har använt filverktygen i macOS för att undersöka binärprogram för skadlig programvara tills han kunde identifiera inbyggd M1-kod i ett. Identifierad som skadlig, “GoSearch22” har blivit den första skadliga programvaran som verkligen är optimerad för Apples silikon-Mac.
Med tanke på att “GoSearch22” är en form av det ganska lömska reklamprogrammet “Pirrit”, är det definitivt inte så ofarligt som det kan verka vid första rodnad. Enligt Wardle verkar denna speciella stam av “Pirrit” adware fortsätta som en lanseringsagent.
Bör jag vara orolig?
Den installerar sig också som en skadlig Safari-förlängning, fortsatte han.
För det första, (och föga överraskande), illustrerar detta att skadlig kod fortsätter att utvecklas som ett direkt svar på både hårdvaru- och mjukvaruförändringar som kommer ut från Cupertino. Det finns en myriad av fördelar med att distribuera inbyggda arm64-binärfiler, så varför skulle författare av skadlig kod motstå?
En annan orosmoment, enligt säkerhetsforskaren, kan vara det faktum att de nuvarande antivirusmotorerna kämpar med inbyggd Apple-kiselkod. På uppsidan framhåller Wardle vikten av säkerhetsåtgärderna inbyggda i macOS.
Eftersom Apple har återkallat certifikatet kommer det skadliga programmet inte längre att köras på macOS (såvida inte angriparna så klart signerar om det med ett annat certifikat).
Det viktigaste bör vara att skapare av skadlig programvara har börjat kompilera sin kod för att köras på Apples senaste Mac-hårdvara. Och det kan visa sig vara problematiskt för vissa människor eftersom defensiva säkerhetsverktyg för närvarande kämpar för att upptäcka Apples kiselbinärer.
Om författaren
Christian Zibreg (226 publicerade artiklar)
Christian är en skribent på MakeUseOf.com som specialiserar sig på alla aspekter av konsumentteknologi, med särskild tonvikt på allt som rör Apple och iOS- och macOS-plattformarna. Hans uppdrag är att hjälpa människor att få ut det mesta av tekniken genom att producera användbart innehåll som entusiasmerar, informerar och utbildar MUO-läsare.
Mer från Christian Zibreg
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
