Zloćudni program naselio se na 30 tisuća M1 MacBooka

Nova Appleova ARM arhitektura na kojoj su lansirali prve prijenosnike i Mac mini već je podložna zarazi zloćudnim programom Silver Sparrow, koji, barem za sada, nije opasan

Sandro Vrbanus utorak, 23. veljače 2021. u 10:40

Sigurnosni su stručnjaci početkom ovoga mjeseca otkrili malware Silver Sparrow, zloćudni program koji inficira isključivo Appleova računala s macOS-om, i to ona zasnovana na njihovoj novoj ARM arhitekturi. Appleov novi čip M1 tako je postao jedna od meta zloćudnih programa, a daljnje istraživanje otkrilo je da je "srebrnim vrapčićem" zaraženo već oko 30 tisuća novih MacBooka – no, to nije najbizarnije u cijeloj ovoj priči.

Stručnjaci kažu kako do sada nisu primijetili da ovaj malware, osim što se "nepozvan" naselio na računala, čini išta loše. Na računala stiže iskorištavanjem propusta u njegovom manipuliranju JavaScriptom, specifično je načinjen za arhitekturu M1 ARM64, a već se proširio diljem SAD-a, Kanade i Europe. No, osim što je visoko zarazan i učinkovit, ovaj zloćudni program sa sobom ne nosi aktivno štetnu komponentu koja bi uništavala ili krala podatke, prikazivala oglase ili nešto slično.

Malware čeka naredbu

Sumnja se da je Silver Sparrow pušten u opticaj kako bi bio spreman jednom kasnije, na zahtjev, isporučiti ono što su njegovi autori naumili. Analizu ovog neobičnog zloćudnog programa obavili su u sigurnosnim tvrtkama Red Canary, Malwarebytes i VMWare, i priznali kako ne znaju koja mu je krajnja misija, budući da "zapovijed" o izvršavanju naredbi na daljinu za sada nije dobio.

Međutim, upozoravaju da je riječ o vrlo ozbiljnoj prijetnji usmjerenoj ka svim vlasnicima novih M1 MacBooka, te da će poduzeti korake kako bi mu "odrezali krila prije nego poleti".

Nakon nekoliko dana na ovo otkriće reagirali su i iz Applea. Poručili su kako su povukli developerske certifikate kojima je malware bio potpisan kako bi spriječili njegovu daljnju distribuciju.