黑客已經(jīng)為蘋果M1 macOS平臺(tái)精心設(shè)計(jì)了惡意軟件
Dark Reading 報(bào)道稱:隨著蘋果全力從 Intel 芯片轉(zhuǎn)向自研的 Apple Silicon 硬件平臺(tái),針對(duì) M1 macOS 的新型惡意軟件攻擊的概率,也在隨著相關(guān)設(shè)備受消費(fèi)者歡迎程度的提升而增加。據(jù)悉,黑客已經(jīng)盯上了最新一代的蘋果 macOS 設(shè)備,而安全專家與反惡意軟件解決方案開發(fā)商,也正在積極探索如何檢測和消除這些新興版本的惡意軟件。
Softpedia 指出,蘋果已經(jīng)在 Mac 與 iPadPro 產(chǎn)品線上運(yùn)用了全新的 M1 架構(gòu),帶來了較以往更快、更高效的性能表現(xiàn)。
可即便蘋果為 M1 macOS 設(shè)備提供了相當(dāng)完善的安全保障,惡意軟件制作者們還是不愿輕易放棄,乃至煞費(fèi)苦心地將 Windows上的惡意軟件改造成了適合在 macOS 上運(yùn)行的版本。
蘋果安全專家 Patrick Wardle 指出,他們已經(jīng)留意到了針對(duì) M1 平臺(tái)的惡意軟件數(shù)量在不斷增長這一事實(shí)。
- 隨著攻擊者改變他們的思路,身為惡意軟件分析師和安全研究人員的我們也需要與時(shí)俱進(jìn)。
- 2020 年的所有 macOS 惡意軟件中,約有一半是從 Windows 或 Linux 平臺(tái)遷移過來的。
- 除了廣告軟件,還有某些攻擊代碼是由具有深厚背景的黑客組織所開發(fā)的。
他們在研究中驚訝地發(fā)現(xiàn),在通過安全分析系統(tǒng)對(duì) macOS 惡意軟件的二進(jìn)制文件進(jìn)行拆分時(shí),發(fā)現(xiàn)了其中有一套面向 Intel Mac 平臺(tái)、而另一套則特別針對(duì) M1 Mac 平臺(tái)。
更糟糕的是,針對(duì) M1 平臺(tái)的惡意軟件檢出率,竟然比面向 Intel 平臺(tái)的低了 10% 。于是 Patrick Wardle 意識(shí)到,在基于靜態(tài)檢測的傳統(tǒng)方案之外,他們還得運(yùn)用更靈活的行為檢測技術(shù)。
不過就算這樣,研究人員還是肯定了 M1 系統(tǒng)在硬件級(jí)安全性增強(qiáng)等方面確實(shí)非常有效。