Появилось первое вредоносное ПО, работающее на компьютерах Mac с чипом M1

Автор Макс Варламов 20:30 19.01.2022
- 1 +  6 646 0
Появилось первое вредоносное ПО, работающее на компьютерах Mac с чипом M1

SysJoker — первое вредоносное ПО, работающее даже на компьютерах Mac с чипом M1. Помимо этого, бэкдор запускается на Windows, Linux и компьютерах Apple на Intel.

Впервые троян обнаружило издание Intezer и проанализировало версию для Windows, а исследователь безопасности Патрик Уордл изучил SysJoker для macOS.

Вирус маскируется под видеофайл и содержит в себе двоичный код, который содержит сборки Intel и arm64, что позволяет его выполнить на процессорах Apple Silicon. Злоумышленник может получить полный доступ к компьютеру, а сам SysJoker копирует себя в папку Library/MacOsServices, чтобы он запускался вместе с Mac.

На скриншоте видно, как вирус пытается подключиться к IP, принадлежащему Google Drive.

Изначально вредоносное ПО не мог определить ни один из антивирусов на VirusTotal. На момент написания новости 36 антивирусов из 60 отметили утилиту как вредоносную. Патрик Уордл рекомендует использовать утилиты BlockBlock и LuLu для безопасности.

Ранее уязвимость была найдена в браузере Safari, которая предоставляла доступ к недавней активности пользователя. Apple уже исправила проблему.

Подписывайтесь на Rozetked в Telegram, во «ВКонтакте» и обязательно в YouTube.

18.04.2024
Презентация Nothing
14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте



Комментарии

18.04.2024
Презентация Nothing
14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте