https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/

新聞

第一個鎖定蘋果Apple M1處理器之惡意程式GoSearch22

2021 / 03 / 11
編輯部
第一個鎖定蘋果Apple M1處理器之惡意程式GoSearch22
資安研究員Patrick Wardle揭露第一個鎖定Apple M1處理器之惡意程式GoSearch22,其偽冒Apple瀏覽器Safari之合法擴充程式,為惡意廣告程式Pirrit之變種,Wardle認為已有M1處理器用戶受到感染,且防毒軟體偵測能力有待加強。

M1為Apple自製處理器,採用Arm架構,搭載於MacBook Air、13吋MacBook Pro及Mac mini等Apple裝置。現有多數macOS惡意程式可透過Rosetta2編譯器轉譯為ARM架構運行於M1處理器裝置,惟直接鎖定M1處理器之惡意程式,可能因防毒軟體偵測能力尚未完善,提高攻擊成功機率。

Wardle於惡意軟體分析服務VirusTotal發現M1原生惡意程式GoSearch22為Safari之合法擴充程式,當M1處理器用戶安裝該擴充程式後,即收到自行跳出之優惠券與橫幅廣告等其它型態之廣告,此類型廣告程式通常會蒐集使用者瀏覽資料,包括所造訪之網頁、輸入之搜尋字串及使用者位置等。該惡意程式於2020年11月由Apple開發者hongsheng_yan簽署,並於同年12月底由使用者上傳至VirusTotal,因此Wardle推測已有M1處理器用戶遭到感染,目前Apple已撤銷GoSearch22憑證。


本文轉載自NCCST。

最新活動

看更多活動

大家都在看

Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響