安全公司RedCanary发现了M1Mac上第二个已知的恶意软件,该软件被编译为在M1Mac电脑上原生运行。
该恶意软件名称为“SilverSparrow”,据说该恶意软件包利用macOS安装程序JavaScriptAPI来执行可疑命令。然而,在观察了恶意软件一个多星期后,RedCanary和它的研究伙伴都没有观察到最终的有效载荷,所以恶意软件构成的确切威胁仍然是一个谜。
然而,RedCanary表示,该恶意软件可能是“一个相当严重的威胁”:
根据MalwareBytes提供的数据,截至2月17日,“SilverSparrow”已经感染了153个国家的29,139个macOS系统,包括“美国、英国、加拿大、法国和德国的大量检测”。RedCanary没有具体说明这些系统中有多少是M1Mac电脑(如果有的话)。
当在基于英特尔的Mac上执行时,恶意软件包只会显示一个空白窗口,上面写着“Hello,World!”消息,而苹果芯片的电脑会显示一个红色窗口,上面写着“你做到了!”