黑客已經(jīng)為蘋果M1 macOS平臺精心設計了惡意軟件
Dark Reading 報道稱:隨著蘋果全力從 Intel 芯片轉(zhuǎn)向自研的 Apple Silicon 硬件平臺,針對 M1 macOS 的新型惡意軟件攻擊的概率,也在隨著相關設備受消費者歡迎程度的提升而增加。據(jù)悉,黑客已經(jīng)盯上了最新一代的蘋果 macOS 設備,而安全專家與反惡意軟件解決方案開發(fā)商,也正在積極探索如何檢測和消除這些新興版本的惡意軟件。
Softpedia 指出,蘋果已經(jīng)在 Mac 與 iPadPro 產(chǎn)品線上運用了全新的 M1 架構,帶來了較以往更快、更高效的性能表現(xiàn)。
可即便蘋果為 M1 macOS 設備提供了相當完善的安全保障,惡意軟件制作者們還是不愿輕易放棄,乃至煞費苦心地將 Windows上的惡意軟件改造成了適合在 macOS 上運行的版本。
蘋果安全專家 Patrick Wardle 指出,他們已經(jīng)留意到了針對 M1 平臺的惡意軟件數(shù)量在不斷增長這一事實。
- 隨著攻擊者改變他們的思路,身為惡意軟件分析師和安全研究人員的我們也需要與時俱進。
- 2020 年的所有 macOS 惡意軟件中,約有一半是從 Windows 或 Linux 平臺遷移過來的。
- 除了廣告軟件,還有某些攻擊代碼是由具有深厚背景的黑客組織所開發(fā)的。
他們在研究中驚訝地發(fā)現(xiàn),在通過安全分析系統(tǒng)對 macOS 惡意軟件的二進制文件進行拆分時,發(fā)現(xiàn)了其中有一套面向 Intel Mac 平臺、而另一套則特別針對 M1 Mac 平臺。
更糟糕的是,針對 M1 平臺的惡意軟件檢出率,竟然比面向 Intel 平臺的低了 10% 。于是 Patrick Wardle 意識到,在基于靜態(tài)檢測的傳統(tǒng)方案之外,他們還得運用更靈活的行為檢測技術。
不過就算這樣,研究人員還是肯定了 M1 系統(tǒng)在硬件級安全性增強等方面確實非常有效。