Silver Sparrow - Mã độc bí ẩn "phơi bày" các lỗ hổng bảo mật của chip M1 do Apple tự sản xuất

Tiến Thanh
23/02/2021 10:16
D

Kênh CNN đưa tin, các nhà phân tích tại hãng an ninh Red Canary cho biết trên thế giới có gần 30.000 chiếc máy tính MacBook sử dụng chip M1 do chính Apple sản xuất đã bị nhiễm một loại phần mềm độc hại có tên Silver Sparrow (Sẻ bạc). 

Theo đó, mã độc mang tên Silver Sparrow (Sẻ bạc) không hề thể hiện các hành vi mà những phần mềm quảng cáo thông thường hay nhắm vào hệ thống macOS. Hiện mục tiêu của mã độc bí ẩn này  vẫn đang được các nhà phân tích theo dõi. 

Qua phân tích, Silver Sparrow có cơ chế tự hủy và vẫn chưa được sử dụng đến. Điều gì sẽ kích hoạt cơ chế trên chính là điều các chuyên gia đang băn khoăn. 

Có dấu hiệu cho thấy ngày càng nhiều phần mềm độc hại bắt đầu nhắm mục tiêu vào các thiết bị Apple. Ảnh minh họa

Đáng chú ý, Silver Sparrow chứa mã code chạy nguyên bản trên chip M1 nội bộ của Apple vừa phát hành tháng 11/2020. Theo trang tin Ars Technica, nó chính là phần mềm độc hại thứ hai được biết đến có chứa mã code như vậy.

Nhóm nhà nghiên cứu Red Canany công bố: "Mặc dù chúng tôi chưa quan sát thấy Silver Sparrow truyền dữ liệu độc hại, nhưng dựa trên khả năng tương thích với chip M1, phạm vi tiếp cận toàn cầu và tỷ lệ lây nhiễm tương đối cao cho thấy Silver Sparrow là một mối đe dọa nghiêm trọng".

Theo dữ liệu từ website Malwarebytes chuyên ngăn chặn những vụ tấn công bằng mã độc, tính đến ngày 17/2, Silver Sparrow đã lây nhiễm cho các máy tính MacBook tại 153 quốc gia, với tỷ lệ đặc biệt cao ở Anh, Mỹ, Canada, Pháp và Đức. 

"Silver Sparrow" sử dụng API JavaScript trong trình cài đặt macOS thực thi các lệnh đáng ngờ. Tuy nhiên, sau khi quan sát phần mềm độc hại trong hơn một tuần, cả Red Canary và các đối tác nghiên cứu đều không phát hiện được những thông tin dữ liệu về mã độc này.

Vì vậy mối đe dọa cụ thể do phần mềm độc hại gây ra vẫn còn là một bí ẩn. Mặc dù vậy, Red Canary cho rằng phần mềm độc hại vẫn có thể tiềm ẩn mối đe dọa khá nghiêm trọng.

Theo dữ liệu do Malwarebytes cung cấp, tính đến ngày 17/2, Silver Sparrow đã lây nhiễm 29.139 hệ thống macOS tại 153 quốc gia và khu vực. Trong đó bao gồm "một số lượng lớn các các hệ thống tại Hoa Kỳ, Vương quốc Anh, Canada, Pháp và Đức."

Red Canary gọi tệp nhị phân của Silver Sparrow là ‘tệp nhị phân của kẻ ngoài cuộc’. Khi phần mềm độc hại này được thực thi trên máy Mac chạy Intel, mã độc hại chỉ hiển thị thông báo “Hello, World!" với cửa sổ thông tin trống. Trong khi đó nếu thực thi trên chip M1 silicon của Apple sẽ xuất hiện cửa sổ màu đỏ với nội dung "You did it"

Các chuyên gia an ninh mạng của Red Canary đưa ra các phương pháp giúp phát hiện các mối đe dọa cho macOS, không nhằm mục đích chỉ phát hiện Silver Sparrow, mà cảnh báo hiện nay có dấu hiệu cho thấy ngày càng nhiều phần mềm độc hại bắt đầu nhắm mục tiêu vào các thiết bị Apple M1 Mac.

Theo tạp chí Điện tử

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Đánh cắp dữ liệu, APT và ransomware: Mối lo ngại hàng đầu của lãnh đạo DN

Đánh cắp dữ liệu, APT và ransomware: Mối lo ngại hàng đầu của lãnh đạo DN

Nâng cao hệ thống an ninh mạng để bảo vệ nền kinh tế số

Nâng cao hệ thống an ninh mạng để bảo vệ nền kinh tế số

Chiêu thức lừa đảo khách sử dụng thẻ tín dụng

Chiêu thức lừa đảo khách sử dụng thẻ tín dụng

Microsoft công bố chi tiết lỗ hổng ảnh hưởng đến Apple iOS, iPadOS, thiết bị macOS

Microsoft công bố chi tiết lỗ hổng ảnh hưởng đến Apple iOS, iPadOS, thiết bị macOS

Đại diện Kaspersky lên tiếng về việc 'Đăng bán dữ liệu của hơn 30 triệu người dùng'

Đại diện Kaspersky lên tiếng về việc 'Đăng bán dữ liệu của hơn 30 triệu người dùng'

Kaspersky ủng hộ sự minh bạch trong an ninh mạng

Kaspersky ủng hộ sự minh bạch trong an ninh mạng

Cảnh báo chiến dịch phishing nhằm vào hơn 10.000 tổ chức qua Office 365

Cảnh báo chiến dịch phishing nhằm vào hơn 10.000 tổ chức qua Office 365

30 triệu dữ liệu thông tin người dùng Việt Nam bị rao bán

30 triệu dữ liệu thông tin người dùng Việt Nam bị rao bán

Cuộc đua bảo mật trong lĩnh vực ngân hàng không có điểm dừng

Cuộc đua bảo mật trong lĩnh vực ngân hàng không có điểm dừng

Cập nhật ngay trình duyệt Google Chrome trên Windows

Cập nhật ngay trình duyệt Google Chrome trên Windows

Cập nhật ngay Chrome trên điện thoại Android để loại bỏ nguy cơ bị hack

Cập nhật ngay Chrome trên điện thoại Android để loại bỏ nguy cơ bị hack

Dữ liệu cá nhân của một tỷ người dân Trung Quốc bị rao bán trên web đen

Dữ liệu cá nhân của một tỷ người dân Trung Quốc bị rao bán trên web đen

Tin mới cập nhật

Motorola X30 Pro: Smartphone đầu tiên trên thị trường có camera 200 MP

Motorola X30 Pro: Smartphone đầu tiên trên thị trường có camera 200 MP

Làng văn hóa Gamcheon – Ngôi làng bích họa nổi tiếng ở Hàn Quốc

Làng văn hóa Gamcheon – Ngôi làng bích họa nổi tiếng ở Hàn Quốc

Vai trò của Việt Nam trong cuộc đua chip toàn cầu

Vai trò của Việt Nam trong cuộc đua chip toàn cầu

Bọt biển nano lọc nước hiệu quả

Bọt biển nano lọc nước hiệu quả

Giải thưởng Đại sứ Đổi mới sáng tạo Việt Nam

Giải thưởng Đại sứ Đổi mới sáng tạo Việt Nam

Xây dựng trung tâm dữ liệu phục vụ phân tích, dự báo về thị trường nông sản

Xây dựng trung tâm dữ liệu phục vụ phân tích, dự báo về thị trường nông sản

PVN và PV GAS phối hợp tổ chức thành công hội thảo phát triển thị trường khí

PVN và PV GAS phối hợp tổ chức thành công hội thảo phát triển thị trường khí

PV GAS tổ chức đấu giá theo lô chuyển nhượng toàn bộ phần vốn của PV GAS tại PV Pipe

PV GAS tổ chức đấu giá theo lô chuyển nhượng toàn bộ phần vốn của PV GAS tại PV Pipe

Tập đoàn T&T bất ngờ “buông tay” hai dự án nông nghiệp công nghệ cao

Tập đoàn T&T bất ngờ “buông tay” hai dự án nông nghiệp công nghệ cao

Ca sĩ Hàn Quốc Joseph Kwon làm MV quảng bá du lịch Việt Nam

Ca sĩ Hàn Quốc Joseph Kwon làm MV quảng bá du lịch Việt Nam

Khai mạc Triển lãm sản xuất công nghiệp quốc tế VME

Khai mạc Triển lãm sản xuất công nghiệp quốc tế VME

Crystal Bay Card: Tấm thẻ du lịch 'quyền lực' có lừa dối khách hàng?

Crystal Bay Card: Tấm thẻ du lịch 'quyền lực' có lừa dối khách hàng?

Tin đọc nhiều

Đánh cắp dữ liệu, APT và ransomware: Mối lo ngại hàng đầu của lãnh đạo DN

Đánh cắp dữ liệu, APT và ransomware: Mối lo ngại hàng đầu của lãnh đạo DN

Nâng cao hệ thống an ninh mạng để bảo vệ nền kinh tế số

Nâng cao hệ thống an ninh mạng để bảo vệ nền kinh tế số

Microsoft công bố chi tiết lỗ hổng ảnh hưởng đến Apple iOS, iPadOS, thiết bị macOS

Microsoft công bố chi tiết lỗ hổng ảnh hưởng đến Apple iOS, iPadOS, thiết bị macOS

Những hệ lụy từ hành vi trộm cắp danh tính

Những hệ lụy từ hành vi trộm cắp danh tính

VMWare cập nhật kiến trúc Zero Trust - Giải pháp bảo mật tối ưu cho doanh nghiệp trong thời đại số

VMWare cập nhật kiến trúc Zero Trust - Giải pháp bảo mật tối ưu cho doanh nghiệp trong thời đại số

Colonial Pipeline bị buộc phải điều trần về sự cố vấn công mạng tống tiền

Colonial Pipeline bị buộc phải điều trần về sự cố vấn công mạng tống tiền

Giá xăng dầu có thể bị ảnh hưởng khi hệ thống truyền dẫn nhiên liệu lớn nhất nước Mỹ bị tấn công mạng

Giá xăng dầu có thể bị ảnh hưởng khi hệ thống truyền dẫn nhiên liệu lớn nhất nước Mỹ bị tấn công mạng

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Mỹ: Hàng triệu thiết bị thông minh có thể bị hack

Mỹ: Hàng triệu thiết bị thông minh có thể bị hack

Lỗ hổng vượt qua xác thực mã PIN mới ảnh hưởng tới thanh toán Visa

Lỗ hổng vượt qua xác thực mã PIN mới ảnh hưởng tới thanh toán Visa

Video xem nhiều

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Công ty điện tử Samsung hôm nay tuyên bố đã đạt được tốc độ 5G nhanh nhất trong ngành

Công ty điện tử Samsung hôm nay tuyên bố đã đạt được tốc độ 5G nhanh nhất trong ngành

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Những lưu ý khi sử dụng phương tiện công cộng trong đại dịch Covid-19

Clip: Những lưu ý khi sử dụng phương tiện công cộng trong đại dịch Covid-19

Việt Nam thử nghiệm thành công cuộc gọi 5G đầu tiên trên thiết bị Make in Việt nam

Việt Nam thử nghiệm thành công cuộc gọi 5G đầu tiên trên thiết bị Make in Việt nam

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Kỷ niệm 74 năm ngày truyền thống ngành Bưu điện (15/8/1945 - 15/8/2019)

Kỷ niệm 74 năm ngày truyền thống ngành Bưu điện (15/8/1945 - 15/8/2019)

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019
Tiến sĩ Trần Văn Mạnh (Trung tâm Khuyến nông Quốc gia) đánh giá, việc phát triển sản xuất rau ứng dụng công nghệ cao nói riêng và sản xuất nông nghiệp ứng dụng công nghệ cao nói chung là hướng đi đúng, tạo động lực mới cho ngành nông nghiệp Việt Nam.
Kinh nghiệm quá hữu ích. Cần phổ biến ngay cho các cháu nhỏ.
Chúc mừng ngày thành lập ngành Bưu điện Việt Nam
Bài viết rất hay và ý nghĩa về eKGIS và hội thảo CNTT. Cảm ơn tác giả
Tình yêu , cống hiến ,nổ lực đã vượt qua những trở ngại tưởng chừng như không bao giờ qua được. Chúc Mừng Con người Đẹp , chúng tôi luôn tự hào !
Giờ mình mới biết - Chúc mừng chúc mừng con người Đẹp
Một con người dùng cả một cuộc đời cho tình yêu thiên nhiên . Ông đã đóng góp cống hiến cho nghành thực vật học nước nhà bảo tồn phát triển những loài lan quí hiếm . Xin chúc ngài có một sinh nhật ngài ấm áp hạnh phúc bên người thân . Mong xã hội và trên toàn thế giới có nhiều người tâm huyết như ông . Xin chúc cho tình cảm hữu nghị giữa hai đất nước TL & VN luôn bền chặt và thắm thiết . VN luôn yêu quí các bạn !
Con này chắc không bằng con Netgear Orbi RBS40 đâu mình đã dùng thử và đã lắp đặt nhiều nhà , cơ quan, resort , văn phòng , showroom . Con netgear Orbi có app kiểm tra từ xa và loại đối tượng thông qua tắt ip đối tượng đó
Nhu cầu tuyển dụng tăng gấp đột biến 4 lần trong một thời gian ngắn điều đó phản ánh tỉ lệ thất nghiệp trong những tháng đầu năm là 3/4 do ảnh hưởng của đại dịch covid-19 đây là một điều đáng buồn, rồi các cử nhân, kỹ sư sẽ đi đâu về đâu trong giai đoạn bất ổn này. Để cân bằng lại có thể mất một thời gian dài.