安全研究员帕特里克·沃德(Patrick Wardle)在其Objective-See网站上声称,他发现了一个针对运行M1芯片组的Apple计算机的恶意软件实例。
苹果公司在去年下半年开始运行运行新芯片组的Mac Mini,Macbook Pro和Macbook Air机型。
迁移到M1芯片组对Apple来说是一个巨大的变化-自2005年以来,该公司一直在其计算机中使用基于Intel x86的芯片中国机械网okmao.com。
当宣布进行更改时,Apple声称新的芯片组将使他们的计算机运行更快。不幸的是,这样的改进进展缓慢。
为了使应用程序在基于M1的计算机上更快地运行,必须对其进行重写-旧的应用程序必须通过称为Rosetta 2的转换器运行,这会降低速度。
现在,似乎恶意软件编写者也正在跳入基于M1的计算机。Wardle在防病毒测试平台上找到了一个名为GoSearch22的Safari Web浏览器扩展。它已于去年12月上载。他指出,该平台上的软件以前曾标记过基于x86版本的恶意软件(Pirrit恶意软件家族的全部),但尚未发现M1版本。
他建议,这表明用于新Mac计算机的防病毒软件可能尚无法找到和删除该恶意软件。他还指出,该应用程序是使用日期为去年11月的Apple开发人员ID签名的,此ID已被撤消-如果没有该应用程序,目标计算机将不会让恶意软件自行安装。
在查看该恶意软件时,Wardle发现它是标准的广告软件-安装后,便会通过广告,标语,调查和其他有害促销手段轰炸用户。尽管尚未得到确认,但此类恶意软件通常还会记录IP地址,搜索历史记录和站点访问。
为了回应Wardle的报告,《连线》杂志报道说其他安全公司也发现了为M1机器编写的恶意软件。此类报告表明,恶意软件开发人员正认真地针对旧的和新的Apple计算机-考虑到Apple近年来的市场份额增加,这一举动并不令人惊讶-仅在10年前,仅有6%的计算机来自Apple 。如今,这一份额已接近20%。