Чик-чирик

19.05.2018 \ 18:00

Специалисты компании Red Canary обнаружили довольно любопытный образец зловреда под названием "Silver Sparrow" ("Серебряный Воробей"), распространенный на компьютерах Mac (устройства от Apple под управлением macOS). Примечателен он тем, что исполнен он в двух бинарных файлах, в том числе для нового процессора Apple M1, также пока непонятна цель его создания и распространения, так как реального вреда и угрозы зловред не представляет. В процессе изучения кода программы исследователи выяснили, что она лишь проверяет раз в час свой контрольный сервер на наличие новых команд и бинарных файлов для выполнения, больше никаких действий не осуществляется. Также в коде присутствует функция самоуничтожения, однако до текущего момента задействована она не была. Специалисты считают данный зловред достаточно серьезной угрозой, так как он исполнен на весьма высоком техническом уровне, поддерживает выполнение инструкций на процессоре М1 и уже достаточно распространился по миру. Данные о распространенности при этом только приблизительные, так как программу обнаружили лишь на устройствах с антивирусом MalwareBytes, а это всего около 30 000 компьютеров, реальная цифра гораздо выше, непонятен и механизм распространения. Учитывая все эти факторы, владельцам устройств на macOS стоит быть бдительнее, тезис "на яблоках вирусов нет" уже давно не работает.