Para sa MacBook sa Apple M1 chip, lumitaw ang unang nakakahamak na software. Ito ay nagkakahalaga ng panicing

Anonim

Ang sikat na Mac Safety Specialist na si Patrick Wardl ay nag-ulat sa pagtuklas ng malisyosong pagpapalawak para sa Safari, isang obsessive na paraan na sumasalamin sa mga hindi gustong mga ad - GOSEARC22. Ng Mac clan ng malware at mga extension ng pirrit. Ang extension na orihinal na binuo para sa Intel Mac ay inililipat sa Apple Silicon at lumitaw na sa Mac na may M1 chip. Bilang karagdagan, ang Red Canary, na dalubhasa sa seguridad sa computer, ay nag-ulat din ng pag-publish ng wired tungkol sa pagtuklas ng isa pang sample ng malisyosong software na isinulat para sa Apple Silicon, na naiiba sa Gosearch22. Gaano karaming mga virus at malisyosong software ang nasa Mac na may M1, maliban sa dalawang ito, habang ito ay hindi kilala. Ano ang mapanganib na ito mahanap, at, pinaka-mahalaga, kung paano haharapin ito?

Para sa MacBook sa Apple M1 chip, lumitaw ang unang nakakahamak na software. Ito ay nagkakahalaga ng panicing 11297_1
Para sa mahabang Mac sa M1 ay nanatiling "malinis"

Unang virus para sa Mac na may M1.

Sa teknikal, ito ay hindi isang virus, ngunit isang malisyosong pagpapalawak. Ang GoSearch22 ay nahulog sa virusTotal anti-virus platform database noong Disyembre ng nakaraang taon. Sa Intel Mac, binabalaan ni Antivirus ang tungkol sa panganib ng pagpapalawak, ngunit sa M1 Mac ay patuloy na nag-load hanggang sa pinakamakailan-lamang, dahil ang mga antivirus ay hindi maintindihan ang Apple Silicon executable code at hindi maaaring bigyan ng babala ang panganib. Iniulat ni Patrick Wardl ang mga resulta ng kanyang pananaliksik sa Apple, na ang mga espesyalista na tugon ay kawili-wiling nagulat sa kanya.

Nagbabago ang isang bagay? Marahil ito ay isang espesyal na saloobin na partikular na ito. Dahil sa kawalan ng kakayahan sa kanyang impormasyon, ang isang tao ay na-fired. Ang extension ay, tulad ng inaasahan, ay opisyal na nilagdaan noong Nobyembre 23, 2020, isang digital na lagda na may kaugnayan sa identifier ng developer, ang pagkakakilanlan nito ay hindi isiwalat. Ang identifier ng developer na ito ay hinarangan, ang lahat ng naka-sign na software ay hindi magagamit.

Para sa MacBook sa Apple M1 chip, lumitaw ang unang nakakahamak na software. Ito ay nagkakahalaga ng panicing 11297_2
Talunin ng Apple ang banta na ito, ngunit gaano karaming mga tao ang magiging?

Para sa pagtagos sa Mac, ang lumang bilang ang mundo at primitive sa kahihiyan ay ginamit, ngunit epektibong taktika. Ang extension na may malisyosong bahagi ay kasama sa pinaka-karaniwang at medyo kaakit-akit na ekspedisyon ng ekspedisyon ng pamamaril. Ayon kay Patrick Wordla, ang code ng extension mismo at ang di-magandang bahagi nito ay nakasulat na napaka-kakayahan at mahusay. Maingat na matutunan ng mga villain ang isang bagong arkitektura.

Nakuha ng GoSearch22 ang impormasyon tungkol sa computer kung saan itinatag ang pagpapalawak, at ibinahagi siya sa mga nakakahamak na site.

Ang sangkap na ito mismo ay hindi tatawag sa isang bagay sa panimula - lamang mga paraan na natagos niya sa mga computer ng gumagamit. Ngayon ang "katutubong" bersyon ng code para sa M1 MAC ay naidagdag.

Mac seguridad sa M1.

Iron M1 Mac at ang kanilang operating system, dahil sa lalong mahigpit at pagbubutas ng mga hakbang sa seguridad, isaalang-alang ang paranoyd. At ang lahat ng mga hirap at pagbabawal ay contrived at walang silbi. Sa katunayan, salamat sa paranoya, malisyosong software ay hampered sa pamamagitan ng pagtagos sa MacOS.

Ang isang daang porsyento na proteksyon laban sa mga virus at malisyosong software ay maaaring garantisadong lamang kung ang computer ay hindi nakakonekta sa network, ang isang bagong software ay hindi kailanman naka-install dito, at mas mahusay na - hindi ito kasama sa lahat. Ang mas mahirap at mas mahusay na proteksyon, ang mga developer ng malisyosong software na ito ay mas kawili-wiling upang maghanap at maghanap ng mga butas dito. Bukod dito, ang kanilang trabaho ay napakahusay na binabayaran. Sa paglitaw ng mga panimula ng mga bagong uri ng malisyosong software na hindi pa nakilala ng mga kahinaan sa Mac na may Apple silikon sa loob, habang ito ay hindi sapat - ngunit ito ay isang bagay ng oras.

Para sa MacBook sa Apple M1 chip, lumitaw ang unang nakakahamak na software. Ito ay nagkakahalaga ng panicing 11297_3
Ang lahat ng parehong Mac na may M1 chip ay nananatiling pinakaligtas. Hanggang

Paano protektahan ang iyong sarili mula sa malisyosong software sa Mac.

At ano ang gagawin sa amin habang ang henyo ay naglalaro ng kagiliw-giliw na laro na ito, na kung saan sila ay nagbabayad rin ng maayos? Ang mga rekomendasyon ay mayamot, inaasahan at tiyak na narinig na sa aming chat sa Telegram. Ang antas ng seguridad ay maaaring mabago, sa ilang mga kaso, kahit na sa mga setting ng operating system, at mula sa command line maaari mong kanselahin ang halos lahat ng mga ito (kung alam mo kung ano at kung paano kanselahin). Ang stringement at mas mahusay na proteksyon, mas malakas na pinipigilan ang pamumuhay. Kahit na ang pinaka-malubhang mga setting, gaano man malungkot, ang kumpletong seguridad ay hindi garantisadong. Mahina ang mga setting ng seguridad garantiya ng problema. Maaga o huli. Pagpili ng gumagamit.

Maaaring hindi mai-install ang anti-virus software, ngunit hindi bababa sa limitahan ang pag-install ng mga application at mga extension mula sa mga kaduda-dudang pinagkukunan - oo.

Ang balita na hindi lamang nagbabanta sa Macs sa Apple silikon, ngunit kahit na nagsiwalat at nakilala, siyempre, hindi masaya. Ngunit mayroon dito at isang positibong bagay. Mac'i na may isang bagong arkitektura ay lumitaw din, tatlong buwan lamang ang lumipas mula nang ang kanilang kapanganakan, sila ay napakaliit pa rin, at sa ilan sa kanila ay walang mga tagahanga. Nagdusa pa rin sila mula sa mga hindi maiiwasang sakit sa pagkabata, ngunit ang mga matalino at mapang-uyam na may-akda ng malware, sa katunayan, hulaan ang mga computer na ito ng isang napakatalino hinaharap. Wala nang anumang bagay na mabuti sa balita na ito.

Magbasa pa