Computer Security A Apple toma medidas para limitar o impacto do malware...

A Apple toma medidas para limitar o impacto do malware Silver Sparrow

malware mac silver sparrow Anteriormente, cobrimos o novo tipo de malware misterioso que os pesquisadores chamaram de Silver Sparrow . O malware foi detectado na segunda metade de fevereiro de 2020 por pesquisadores que trabalham com o Red Canary.

De acordo com dados publicados, o Silver Sparrow conseguiu infectar cerca de 30.000 computadores Mac. Os sistemas afetados estão espalhados por 150 países, mas os maiores grupos de computadores infectados estão localizados em países de língua inglesa, bem como na França e na Alemanha.

A Apple apresentou uma reação rápida ao malware recém-descoberto. A empresa revogou os certificados digitais das contas de desenvolvedor que eram usadas na assinatura dos pacotes digitais do Silver Sparrow. Isso deve impedir que o Silver Sparrow se espalhe para mais Macs.

Um porta-voz da Apple apontou que até agora o malware não registrou nenhuma entrega de carga maliciosa. Isso faz parte do mistério em torno do Pardal Prateado.

O que o Malware Silver Sparrow está fazendo com os computadores Mac?

Os pesquisadores de segurança que detectaram o malware notaram que, embora ele fosse capaz de se comunicar ativamente com seus servidores de comando e controle, ele nunca baixou nenhuma carga maliciosa real depois que o malware inicial foi implantado. Muitos computadores Mac confrontados com variações do Silver Sparrow exibiram uma mensagem de alerta dizendo ' [NOME DO APP] danificará seu computador. Você deve movê-lo para o Lixo. 'A mensagem parece indicar claramente um computador Mac sendo afetado por uma forma de Silver Sparrow ou outro programa potencialmente indesejado.

aplicativo irá danificar seu computador
Exemplo de "[NOME DO APP] danificará seu computador. Você deve movê-lo para a lixeira" Mensagem pop-up do computador Mac

O Silver Sparrow provavelmente se espalha por meio de aplicativos Mac baixados de fontes que não são a App Store oficial da Apple, bem como por meio de arquivos que representam atualizações para a plataforma Flash extinta que a Adobe descontinuou no final de 2020.

Ainda não está claro se o Silver Sparrow tem recursos avançados de detecção de sandbox que o impedem de baixar sua carga real nos sistemas do pesquisador. A confiança com que o porta-voz da Apple não citou nenhuma "carga maliciosa para usuários afetados" dá alguma confiança de que o Silver Sparrow pode ser simplesmente uma plataforma de teste para um futuro lançamento de malware.

O malware também tem a capacidade de infectar o próprio hardware do chipset M1 da Apple e novos Macs, o que pode ser uma indicação de que o Silver Sparrow é um primeiro passo em direção a uma potencial ameaça futura que visa o novo hardware. Se esse é o caso ou não, resta ver.

M1 é a primeira arquitetura de chip interna, projetada e fabricada pela Apple, usando tecnologia 5nm.

Carregando...