Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 11
DIGITAL TV 187
3 Μαρτίου 2021 11:56

Malware στοχεύει τον νέο επεξεργαστή της Apple, M1

fc8a1b5a5b1298a90cf13c96ef497e36 XL 4f0788a5

Το malware που στοχεύει Mac δεν είναι τόσο συνηθισμένο και συχνό όσο αυτό που στοχεύει Windows, αλλά τα τελευταία χρόνια έχουν αυξηθεί οι κυβερνοαπειλές σε υπολογιστές της Apple. Υπάρχουν adware αλλά και ransomware προσαρμοσμένα με τέτοιο τρόπο, ώστε οι χάκερ να μπορούν να παρακάμψουν τις άμυνες της Apple. Τώρα αντίστοιχα, νέο κακόβουλο λογισμικό είναι προσαρμοσμένο για να εκτελείται από τους επεξεργαστές M1 της Apple. Αυτοί οι νέοι επεξεργαστές βασίζονται σε ARM και κυκλοφόρησαν για το Macbook Pro, Macbook Air και Mac Mini.

Το malware που στοχεύει Mac δεν είναι τόσο συνηθισμένο και συχνό όσο αυτό που στοχεύει Windows, αλλά τα τελευταία χρόνια έχουν αυξηθεί οι κυβερνοαπειλές σε υπολογιστές της Apple. Υπάρχουν adware αλλά και ransomware προσαρμοσμένα με τέτοιο τρόπο, ώστε οι χάκερ να μπορούν να παρακάμψουν τις άμυνες της Apple. Τώρα αντίστοιχα, νέο κακόβουλο λογισμικό είναι προσαρμοσμένο για να εκτελείται από τους επεξεργαστές M1 της Apple. Αυτοί οι νέοι επεξεργαστές βασίζονται σε ARM και κυκλοφόρησαν για το Macbook Pro, Macbook Air και Mac Mini.

Το chip M1 της Apple είναι το πρώτο σύστημα σχεδιασμένο από την Apple σε chip και σηματοδοτεί τη μετάβαση της Apple από την αρχιτεκτονική Intel x86 που χρησιμοποιεί η Apple από το 2005. Αυτή η μετάβαση ανάγκασε και τους συντάκτες κακόβουλου λογισμικού να εξελιχτούν, ώστε να μπορούν να προσαρμοστούν και να συμβαδίσουν με το πρόσφατο υλικό της Apple.

Δεδομένου ότι τα ARM-chips της Apple είναι το μέλλον των Mac επεξεργαστών, ήταν αναμενόμενο ότι οι συντάκτες κακόβουλου λογισμικού θα άρχιζαν να γράφουν κώδικα προσαρμοσμένο σε αυτά.

Πιο συγκεκριμένα, μέσω μιας επέκτασης για το Safari, δηλαδή την έκδοση ARM του GoSearch22, εγκαθίσταται το νέο adware. Ουσιαστικά είναι μια παραλλαγή του γνωστού Pirrit adware για Mac. Μερικές περιπτώσεις του GoSearch22 βρέθηκαν στο VirusTotal. Αν και το κακόβουλο λογισμικό υπογράφηκε με αναγνωριστικό προγραμματιστή της Apple, το πιστοποιητικό αναβλήθηκε και δεν είναι πλέον δυνατή η εγκατάσταση του σε MacOS. Παρόλα αυτά, η ύπαρξη του στο VirusTotal σημαίνει ότι κάποιοι χρήστες έχουν ήδη μολυνθεί.

Ορισμένες λειτουργίες που διαθέτει η κακόβουλη επέκταση Safari, την καθιστούν ικανή να αποφύγει εργαλεία εντοπισμού σφαλμάτων. Επιπλέον, διαπιστώθηκε ότι ενώ η έκδοση x86 του adware εντοπίζεται εύκολα από την σουίτα σαρωτών προστασίας από ιούς που διαθέτει το VirusTotal, υπήρξε μια πτώση 15% στην ανίχνευση της έκδοσης M1.

Μερικά εργαλεία εντοπισμού των ιών απέτυχαν να εντοπίσουν την νέα έκδοση ARM-M1, ενώ μπορούν εύκολα να εντοπίσουν την έκδοση Intel-x86, κάτι που είναι αρκετά περίεργο καθώς οι κώδικες είναι πανομοιότυποι.

Γενικά, επειδή τα antivirus και τα αμυντικά εργαλεία μαζεύουν «υπογραφές» και ψηφιακά δακτυλικά αποτυπώματα για νέα κακόβουλα λογισμικά, είναι λογικό να υπάρχει κάποια καθυστέρηση στα ποσοστά ανίχνευσης. Οι προμηθευτές ασφαλείας λοιπόν, πρέπει να επικεντρωθούν στην ανάπτυξη λογισμικών τα οποία θα είναι έτοιμα για τα νέα εξελιγμένα κακόβουλα λογισμικά.

Τα προϊόντα της Bitdefender εξελίσσονται συνεχώς για να σας παρέχουν τον επαρκή έλεγχο για τον εντοπισμό κακόβουλων λογισμικών, κρατώντας την συσκευή σας ασφαλή. Επιπλέον προστατεύουν τα προσωπικά σας δεδομένα. Κατεβάστε τώρα δωρεάν τη δοκιμαστική έκδοση 30 ημερών.

 

Πηγή: https://bitdefender.gr/blog/malware-stoxeuei-ton-epexergasti-ths-apple/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Μάιος 2024

    Security Report, Μάιος 2024

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που...
  • AI κάμερες και καταγραφικά

    AI κάμερες και καταγραφικά

    Σε μια εποχή που προσδιορίζεται από την ταχεία τεχνολογική πρόοδο και εξέλιξη, η τεχνητή νοημοσύνη λειτουργεί ως game changer, επαναπροσδιορίζοντας τον κλάδο της ασφάλειας, πόσω μάλλον αυτόν της β...
  • Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
  • Βία κατά των Γυναικών

    Βία κατά των Γυναικών

    Δυστυχώς, η αφορμή για αυτό το άρθρο είναι η δολοφονία της 28χρονης Κυριακής Γρίβα από τον πρώην σύντροφό της μόλις έξω από το Α.Τ. Αγίων Αναργύρων. Η τραγικότητα αυτού του περιστατικού εντείνεται...
  • Maxhub Open Days από την PartnerNET

    Maxhub Open Days από την PartnerNET

    Η PartnerNET, στο πλαίσιο της συνεχούς αναβάθμισης των προϊόντων και των υπηρεσιών που προσφέρει στους συνεργάτες της, διοργάνωσε σε συνεργασία με την Maxhub στα γραφεία της την Τετάρτη 10 και την...
  • Hikvsion HiWatch

    Hikvsion HiWatch

    To HiWatch είναι ένα ξεχωριστό brand της Hikvision, το οποίο περιλαμβάνει επαγγελματικά δικτυακά προϊόντα CCTV, που προορίζονται για μικρά και μεσαία έργα. Τα προϊόντα του brand HiWatch της Hik...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Cyprus, τεύχος 11

    Security Cyprus, τεύχος 11

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή ...
  • Dahua Insider

    Dahua Insider

    Βελτιωμένη γενιά Access Controller με νέες δυνατότητες και λειτουργίες Ο νέος Insider Access Controller της Dahua, ASC3202B, έρχεται να γίνει η «καρδιά» της εγκατάστασήςμας. Ενσωματώνει Web Int...
  • Security TOP 50

    Security TOP 50

    Η κατάταξη των εταιρειών Security, που δημοσιεύει κάθε χρόνο στην επίσημη ιστοσελίδα του το περιοδικό asmag.com, είναι πλέον διαθέσιμη! Το asmag.com, που σε συνεργασία με κορυφαία στελέχη του κλάδ...
  • PIAM 2.0

    PIAM 2.0

    Το PIAM (Physical Identity and Access Management), που αναφέρεται στον έλεγχο πρόσβασης και σημαίνει διαχείριση της φυσικής ταυτότητας και της πρόσβασης, είναι στην πραγματικότητα ένα σύστημα που ...
  • Body worn κάμερες: Ξεκινά η πιλοτική εφαρμογή τους το 2024 στη χώρα μας

    Body worn κάμερες: Ξεκινά η πιλοτική εφαρμογή τους το 2024 στη χώρα μας

    Οι body worn κάμερες, που κατά βάση χρησιμοποιούνται από τις αρχές επιβολής του νόμου, μπορούν μεταξύ άλλων να τοποθετηθούν στις στολές των αστυνομικών και έχουν αποδειχθεί ιδιαίτερα χρήσιμες,...
  • Πώς επηρεάζονται οι αγοραστικές συνήθειες του καταναλωτικού κοινού από τα δεδομένα

    Πώς επηρεάζονται οι αγοραστικές συνήθειες του καταναλωτικού κοινού από τα δεδομένα

    Η ικανότητα συλλογής, ανάλυσης και εξαγωγής πληροφοριών / δεδομένων από πολλαπλές πηγές μπορεί να έχει άμεσο θετικό αντίκτυπο για μία επιχείρηση, κάτι που γίνεται καλύτερα αντιληπτό όταν εξετάζουμ...
  • Πρωτόκολλο DALI

    Πρωτόκολλο DALI

    Το πρωτόκολλο επικοινωνίας φωτιστικών ασφαλείας DALI (Digital Addressable Lighting Interface) αναδεικνύει μια νέα εποχή στον χώρο της τεχνολογίας φωτισμού, προσφέροντας εξελιγμένες δυνατότητες ελέ...
  • Ajax Special Event: Νέα προϊόντα και λύσεις στην 5η κατά σειρά virtual παρουσίαση!

    Ajax Special Event: Νέα προϊόντα και λύσεις στην 5η κατά σειρά virtual παρουσίαση!

    Το 5ο κατά σειρά εικονικό event της Ajax Systems ολοκληρώθηκε με τεράστια επιτυχία στις 20 Οκτωβρίου του 2023! Για μία ακόμα χρονιά, η εταιρεία άνοιξε τα χαρτιά της ανακοινώνοντας νέες αλλαγές στο...
  • Ο ρόλος των καμερών ασφαλείας στο industry 4.0

    Ο ρόλος των καμερών ασφαλείας στο industry 4.0

    Πριν από το 2014, ο όρος αναζήτησης «industry 4.0» στο Google ήταν πρακτικά ανύπαρκτος. Αυτό έπαψε να ισχύει από το 2019, όπου το 68% των ερωτηθέντων μιας παγκόσμιας έρευνας που πραγματοποίησε η M...