首个在苹果 M1 芯片上本地运行的恶意软件被发现

爱思助手下载 2025年12月11日

专门为苹果 M1 芯片定制运行的恶意软件已被发现,这表明恶意软件作者已经开始为苹果新一代采用苹果芯片的 Mac 改编恶意软件。

Mac 安全研究人员 Patrick Wardle 现在发表了一份报告,详细解释了恶意软件如何开始被改编和重新编译,以便在 M1 芯片上原生运行。

首个在苹果 M1 芯片上本地运行的恶意软件被发现

Wardle 发现了第一个已知的原生 M1 恶意软件,最初是为了在英特尔 x86 芯片上运行而编写的。该恶意扩展名为 “GoSearch22”,是 "Pirrit ”Mac 广告软件家族中的知名成员,在 12 月底首次被发现。Pirrit 是最古老和最活跃的 Mac 广告软件家族之一,并且一直以不断变化以逃避检测而著称,因此它已经开始为 M1 进行适配也就不足为奇了。

GoSearch22 广告软件表现为一个正版的 Safari 浏览器扩展,但会收集用户数据,并提供大量的广告,如横幅和弹出窗口,包括一些链接到恶意网站的广告,以扩散更多的恶意软件。Wardle 表示,这款广告软件在 11 月曾签署了一个苹果开发者 ID,以进一步隐藏其恶意内容,但此后该 ID 已被撤销。

Wardle 指出,由于 M1 的恶意软件仍处于早期阶段,因此杀毒软件扫描器并不像 x86 版本那样容易检测到它,而杀毒引擎等防御工具也在努力处理修改后的文件。用于检测 M1 芯片上恶意软件威胁的签名还没有得到实质性的观察,所以检测和处理它的安全工具还没有出现。

安全公司 Red Canary 的研究人员告诉外媒 Wired,还发现了与 Wardle 的发现不同的其他类型的原生 M1 恶意软件,并正在进行调查。

目前只有 MacBook Pro、MacBook Air 和 Mac mini 采用了 Apple silicon 芯片,但该技术有望在未来两年内扩展到整个 Mac 产品线。鉴于在不久的将来,所有新的 Mac 电脑都将采用类似 M1 这样的 Apple silicon 芯片,因此,恶意软件开发者最终开始针对苹果新机进行攻击,这在某种程度上是不可避免的。

虽然研究人员发现的 M1 原生恶意软件似乎并不稀奇,也没有特别的危险性,但这些新品种的出现却起到了警示作用,说明可能还会有更多的恶意软件出现。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

如何使用爱思助手清理设备的垃圾文件?

爱思助手提供清理垃圾文件的功能,用户可以扫描设备,自动识别并清除缓存、临时文件和无用的数据,释放存储空间。只需一键操作,爱思助手即可快速清理设备中的垃圾文件,提升设备性能。

使用爱思助手备份和恢复短信安全吗?

备份和恢复过程相对安全,数据存储在本地电脑中,不会上传至云端。但需注意妥善保管备份文件,避免丢失或被他人获取。

使用爱思助手更新手机系统时遇到卡顿怎么办?

如果更新过程中卡顿,可以检查网络连接是否稳定,确保手机有足够的电量并保持连接状态。若问题依旧,尝试重新启动手机并重新进行更新。

爱思助手能恢复哪些类型的数据?

爱思助手可以恢复多种数据类型,如照片、短信、联系人、通话记录等。它通过扫描设备存储中的已删除文件来进行恢复。

如何使用爱思助手导出和导入通讯录?

爱思助手支持轻松导出和导入通讯录,用户可以将手机中的联系人数据导出到电脑或云端进行备份,或从备份中恢复通讯录到新设备。只需连接设备,选择导出或导入选项,即可完成操作,确保联系人数据不丢失。