พบมัลแวร์ตัวแรกที่แพร่ระบาดในโปรเซสเซอร์ M1 ของ Apple

click fraud protection

พบซอฟต์แวร์มัลแวร์ชิ้นแรกที่รายงานว่ากำหนดเป้าหมายไปที่ชิปเซ็ตที่ใช้ ARM ใหม่ของ Apple สำหรับ Mac อ่านต่อ!

หลายๆ คนอาจแย้งว่า Mac นั้นค่อนข้างปลอดภัยกว่า Windows แม้ว่าจะเป็นเรื่องจริง แต่ในช่วงไม่กี่ปีที่ผ่านมามีการเพิ่มขึ้นอย่างต่อเนื่องซึ่งกลายเป็นต้นเหตุของความกังวล ขณะนี้มีการพบมัลแวร์ตัวใหม่ ซึ่งกล่าวกันว่าเป็นซอฟต์แวร์ที่เป็นอันตรายชิ้นแรกที่มีเป้าหมายไปที่โปรเซสเซอร์ M1 ใหม่ของ Apple

เปิดตัวเมื่อปลายปีที่แล้วที่ MacBook Pro, MacBook Air และ Mac Mini ใหม่ชิปเซ็ต M1 ที่ใช้ ARM ใหม่ได้รับการยกย่องว่ามอบประสิทธิภาพที่ยอดเยี่ยมเมื่อเปรียบเทียบกับชิปเซ็ตที่คล้ายกันของ Intel การเปลี่ยนไปใช้ ARM ทำให้ Apple เลิกใช้สถาปัตยกรรม x86 ของ Intel ตั้งแต่ปี 2005 และรวมคุณลักษณะด้านความปลอดภัยบางอย่างเข้ากับโปรเซสเซอร์ของตนโดยตรง การเปลี่ยนแปลงสถาปัตยกรรมนี้บังคับให้นักพัฒนาสร้างซอฟต์แวร์เวอร์ชันใหม่เพื่อให้ทำงานบนชิปเซ็ต M1 แทนที่จะแปลผ่านโปรแกรมจำลอง Rosetta 2 ของ Apple ไม่น่าแปลกใจเลยที่ผู้สร้างมัลแวร์ก็ปรับตัวเข้ากับการเปลี่ยนแปลงนี้เช่นกัน ตามรายงานของ แบบมีสาย.

นักวิจัยด้านความปลอดภัยของ Mac

แพทริค รายงานของวอร์เดิล อธิบายว่ามัลแวร์สามารถปรับและคอมไพล์ใหม่เพื่อให้ทำงานบนชิป ‌M1‌ ได้อย่างง่ายดายได้อย่างไร มัลแวร์ M1 ตัวแรกเห็นได้ชัดว่าเป็นส่วนขยายแอดแวร์ Safari ที่เรียกว่า “GoSearch22” ซึ่งแต่เดิมสร้างขึ้นเพื่อให้ทำงานบนชิป Intel x86 กล่าวกันว่าเป็นส่วนหนึ่งของกลุ่มแอดแวร์ Mac "Pirrit" ซึ่งเป็นหนึ่งในตระกูลแอดแวร์ Mac ที่เก่าแก่และใช้งานมากที่สุดซึ่งเปลี่ยนแปลงอยู่ตลอดเวลาเพื่อหลบเลี่ยงการตรวจจับ

แอดแวร์ปลอมตัวเป็นส่วนขยายเบราว์เซอร์ Safari ที่ถูกต้องตามกฎหมาย ในขณะเดียวกันก็รวบรวมข้อมูลผู้ใช้และสร้างโฆษณาจำนวนมาก รวมถึงแบนเนอร์และป๊อปอัปที่เชื่อมโยงไปยังเว็บไซต์ที่เป็นอันตรายที่เต็มไปด้วยมัลแวร์จำนวนมาก เป็นที่น่าสังเกตว่า GoSearch22 ได้ลงนามด้วย Apple Developer ID ในเดือนพฤศจิกายน 2020 แต่ใบรับรองถูกเพิกถอนตั้งแต่นั้นมา นอกจากนี้ Wardle ยังชี้ให้เห็นว่ามัลแวร์สำหรับ ‌M1‌ นั้นยังอยู่ในช่วงเริ่มต้น และลายเซ็นที่ใช้ในการตรวจจับภัยคุกคามจากมัลแวร์บนชิป ‌M1‌ ยังไม่ได้รับการสังเกตเป็นส่วนใหญ่ ดังนั้น การใช้สแกนเนอร์ป้องกันไวรัสและเครื่องมือป้องกันจึงไม่มีประโยชน์ เนื่องจากส่วนใหญ่ประสบปัญหาในการประมวลผลไฟล์ที่แก้ไขอย่างถูกต้อง GoSearch22 ไม่ใช่มัลแวร์ M1 เพียงตัวเดียว เนื่องจากนักวิจัยจากบริษัทรักษาความปลอดภัย Red Canary แนะนำว่าขณะนี้ยังมีซอฟต์แวร์ที่เป็นอันตรายอีกมากมายที่กำลังถูกสอบสวน