您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。 跳到主要內容
News Detail Banner
:::

第一個鎖定蘋果M1處理器之惡意程式GoSearch22

資安研究員Patrick Wardle揭露第一個鎖定Apple M1處理器之惡意程式GoSearch22,其偽冒Apple瀏覽器Safari之合法擴充程式,為惡意廣告程式Pirrit之變種,Wardle認為已有M1處理器用戶受到感染,且防毒軟體偵測能力有待加強。

 

M1為Apple自製處理器,採用Arm架構,搭載於MacBook Air、13吋MacBook Pro及Mac mini等Apple裝置。現有多數macOS惡意程式可透過Rosetta2編譯器轉譯為ARM架構運行於M1處理器裝置,惟直接鎖定M1處理器之惡意程式,可能因防毒軟體偵測能力尚未完善,提高攻擊成功機率。

 

Wardle於惡意軟體分析服務VirusTotal發現M1原生惡意程式GoSearch22為Safari之合法擴充程式,當M1處理器用戶安裝該擴充程式後,即收到自行跳出之優惠券與橫幅廣告等其它型態之廣告,此類型廣告程式通常會蒐集使用者瀏覽資料,包括所造訪之網頁、輸入之搜尋字串及使用者位置等。該惡意程式於2020年11月由Apple開發者hongsheng_yan簽署,並於同年12月底由使用者上傳至VirusTotal,因此Wardle推測已有M1處理器用戶遭到感染,目前Apple已撤銷GoSearch22憑證。

Reference

資料來源:

https://objective-see.com/blog/blog_0x62.html

https://www.wired.com/story/apple-m1-malware/

https://www.techradar.com/news/another-new-m1-mac-malware-has-infected-thousands-of-devices

技術服務中心整理

Publish Date
2021/2/18 上午 12:00:00