- Toyota — главный локомотив отрасли.... (1559)
- CD Projekt подтвердила, что не покажет The... (1410)
- Флагманская камера 200 Мп, 8000 мАч, 80 Вт,... (1450)
- «Союз МС-28» получил «добро»: старт уже... (1084)
- xAI потратит $375 млн на аккумуляторное... (1024)
- Выручка производителей памяти DRAM в прошлом... (1084)
- Выручка производителей памяти DRAM в прошлом... (1036)
- Li Auto представила собственный процессор... (1250)
- Audi услышала: компания отказывается от... (1299)
- Полный привод, новый интерьер, зимний пакет,... (1359)
- Кризис спроса на Lada: АвтоВАЗ переведут на... (893)
- Кризис спроса на Lada: АвтоВАЗ переведут на... (828)
- Li Auto начинает выпуск собственных... (1054)
- Intel уверена в невиновности нанятого ею... (1509)
- Даже BYD ощущает конкуренцию: компания... (2239)
- Электромобили по-новому: Geely и Renault... (1467)
Десятки тысяч Mac по всему миру заражены неизвестным зловредом
Дата: 2021-02-22 12:23
Новости о заражении компьютеров Mac вредоносными программами относительно редки, однако новая информация о заражении почти 30 000 устройств Mac вызывает беспокойство у специалистов из-за ее сложной природы и отсутствия доступной информации.
Исследователи Red Canary обнаружили новую разновидность вредоносного ПО для macOS, которую они назвали Silver Sparrow. Вредоносная программа является странной по многим причинам, главным из которых является то, что до сих пор она оставалась в основном бездействующей. Несмотря на то, что она обменивается данными с управляющими серверами один раз в час, ожидая выполнения потенциально вредоносных двоичных файлов, на данный момент Silver Sparrow не нанёс вреда заражённым компьютерам.
Помимо варианта Intel x86_64, обнаружен аналог для Apple M1. Обе версии содержат «двоичные файлы сторонних наблюдателей», которые при запуске выводят сообщения «Hello World!» и «Ты сделал это!». Вывод подобных сообщений на экран не является серьёзной проблемой, но потенциально зловред может начать выполнять какую-то работу по запросу c серверов управления. Red Sparrow подчеркнул, что сложная инфраструктура эффективно использует сети CDN и AWS, что затрудняет отслеживание и удаление.
Еще один интересный факт о Silver Sparrow заключается в том, что он содержит механизмы самоуничтожения, которые удаляют все следы вредоносного ПО с заражённых устройств. Этот механизм не наблюдался по умолчанию на заражённых компьютерах, а это означает, что он был загружен произвольно на основе выполнения неизвестных в настоящее время условий.
Red Canary сообщила, что по состоянию на 17 февраля 2021 было заражено 29 139 устройств с macOS, которые находятся в 153 странах.
Подробнее на iXBT
Предыдущие новости
Спустя 13 лет разработки в Steam вышла релизная версия Lambda Wars — фанатской стратегии в мире Half-Life 2
Команда моддеров Vortal Storm на официальном сайте сервиса цифровой дистрибуции Steam объявила о долгожданном выпуске Lambda Wars — фанатской стратегии во вселенной Half-Life 2. Lambda Wars (в прошлом Half-Life 2: War) представляет собой самостоятельную модификацию бесплатного кооперативного экшена Alien Swarm на базе движка Source. Скачать RTS можно в...
Blizzard не исключает, что в World of Warcraft появятся совместные рейды и подземелья для Альянса и Орды
На прошедшем онлайн-шоу BlizzConline 2021 разработчики World of Warcraft провели сессию ответов на вопросы. В разговоре их спросили, появятся ли когда-нибудь в WoW совместные рейды и подземелья для Альянса и Орды. Директор разработки знаменитой MMORPG Ион Хаззикостас (Ion Hazzikostas) ответил, что это не исключено. Правда, никаких конкретных сроков реализации подобного...
Россия может организовать два дополнительных пуска с Восточного для OneWeb
Не исключено, что в нынешнем году с космодрома Восточный в Амурской области будут осуществлены восемь или даже девять запусков вместо ранее планировавшихся шести или семи. Фотографии
Видеоролик Samsung с новыми очками дополненной реальности появился в Сети
Корейский технологический гигант Samsung уже много лет работает над очками дополненной реальности. Только сейчас в Сети появились видео, демонстрирующие возможности