发布时间:2021-02-24 05:39作者:光华新闻阅读()
网络安全公司Red Canary称,尚未参与恶意活动的神秘恶意软件已经感染了近40000台Mac设备,该公司首次发现了这种威胁。
这种被红金丝雀戏称为“银麻雀”的恶意软件,由于其难以捉摸的动机,令研究人员感到困惑。
“大多数恶意软件都有一个最终目标,”红金丝雀情报分析师布莱恩·多诺霍(Brian Donohue)通过电子邮件告诉ABC新闻它可能是窃取敏感信息,对设备或服务器造成损坏,或阻止对数据的访问。在这种情况下,我们实际上不知道最终目标是什么,因为我们没有观察到银麻雀从事恶意活动。”
不过,Donohue指出,大多数恶意软件操作都包含在执行恶意活动之前发生的多个支持功能,例如获得初始访问权或在网络上的设备之间移动。
“以银麻雀为例,虽然我们还没有观察到最终的有效载荷,但我们看到了恶意软件操作的其他部分,”他补充道例如,我们观察到它使用macOS的内置功能在受害机器上安装自己,并在重启期间保持持久性。”
多诺霍说,红金丝雀网络事件应对小组的一名成员首先根据一名客户设备的可疑行为检测到了这一恶意软件,其中包括在苹果新的M1芯片上运行的一段代码。他们还没有确定它的起源。
他援引反病毒公司Malwarebytes公布的数据对ABC新闻说:“截至今天,我们可以确认这一威胁已经感染了近4万台macOS设备,不过他表示,这很可能是“低估了威胁的总体范围。”
他补充说,这种恶意软件之所以被称为神秘软件,有两个原因,包括它缺乏最终有效载荷,研究人员无法确定这种威胁的目的。
“第二个涉及到一个文件,如果存在于受感染的机器上,会导致silversparrow自行卸载,”Donohue说我们不知道为什么这个文件出现在某些系统上,或者为什么它的出现会导致Silver Sparrow卸载自己。”
虽然银麻雀目前没有交付恶意负载,多诺霍说,他们“担心它可能会更新,以提供一个在一个时刻的通知。”
他说:“更为复杂的是,它在近4万台机器上部署,以及支持更令人担忧的威胁所需的所有基础设施。”。
苹果公司告诉美国广播公司(ABC)新闻,在发现恶意软件后,它吊销了用于签署软件包的开发者帐户的证书,以防止新机器受到感染。
苹果注意到了它的安全保护和机制,并说它的应用商店提供了最安全的地方来获取Macs软件。此外,苹果表示,它使用业界领先的技术机制,通过检测和阻止Mac应用商店外下载软件的恶意软件来保护用户。
该公司还指出,正如研究人员明确指出的那样,没有证据表明新的恶意软件传递了恶意负载。
Fastly将全球互联网中断归咎于软件缺陷
(10427)人喜欢 2021-06-11日厚生劳动相称要就医药安保与印度合作
(5340)人喜欢 2023-08-21美国脱轨列车距居民区仅几米,记者探访现场
(7573)人喜欢 2023-02-16“鹰眼”杰瑞米·雷纳受伤后发ICU自拍照,“感谢大家的
(8336)人喜欢 2023-01-04宝山区这两家企业荣登“中国ESG上市公司长三角先锋50”
(4078)人喜欢 2024-08-21国际足联主席因凡蒂诺提议考虑“休战一个月”
(9154)人喜欢 2022-11-16冬季忙造林 治理石漠化
(11104)人喜欢 2021-01-08朗玛信息第七次上榜中国互联网企业百强
(2168)人喜欢 2024-10-21加拿大宣布继续扩大对俄罗斯的制裁
(7632)人喜欢 2022-10-29常功山遗弃罪一案二判背后真相
(8661)人喜欢 2021-09-22山东潍坊魏素惠从团委书记到爬行度日
发布时间:2024-03-20美国脱轨列车距居民区仅几米,记者探访现场
发布时间:2023-02-16宝山区这两家企业荣登“中国ESG上市公司长三角先锋50”
发布时间:2024-08-21日本首相官邸内一警方人员死亡
发布时间:2023-05-05日厚生劳动相称要就医药安保与印度合作
发布时间:2023-08-21朗玛信息第七次上榜中国互联网企业百强
发布时间:2024-10-21实探光电产业大会:龙头企业同台竞技 多项硬核成果受关注
发布时间:2024-05-17Fastly将全球互联网中断归咎于软件缺陷
发布时间:2021-06-11深圳四十,习近平这样为经济特区把脉定向
发布时间:2021-01-13专精特新企业融入产业链融通发展系列对接活动-上海站
发布时间:2024-04-17光华新闻网,大型综合网上信息发布平台。内容贴合人民生活,新闻信息涵盖四海五洲,报道具有权威性、及时性、多样性的特色。一直在网民中树立起“大众网站”的形象网站名称:光华新闻网