Apple M1 İşlemcisine Özel İlk Kötü Amaçlı Yazılım Keşfedildi

26
10
6
1
1
Mac güvenlik araştırmacısı Patrick Wardle, Apple M1 işlemcisinde yerel olarak çalışan ilk kötü amaçlı yazılımın tespit edildiğini duyurdu. Söz konusu kötü amaçlı yazılım kullanıcı verilerini toplayıp reklam ve kötü amaçlı sitelere bağlantılar sunuyor.

Dünyanın en büyük teknoloji şirketlerinden biri olan Apple, geçtiğimiz yıl duyurmuş olduğu yeni nesil Mac’lerde Intel işlemcilerden vazgeçip kendi tasarımı olan ARM tabanlı Apple M1 işlemciye yer vererek kendi adına dizüstü bilgisayar piyasasında yeni bir sayfa açmıştı.

Apple M1, yeni inşa edilen bir işlemci olduğundan ilk etapta onu tehdit eden herhangi bir kötü amaçlı yazılım bulunmuyordu. Ancak Mac güvenlik araştırmacısı Patrick Wardle tarafından yayınlanan yeni bir rapor, Apple M1 işlemcisinin ilk yerel kötü amaçlı yazılımı ile tanıştığını gösteriyor.

Apple M1 yeni bir işlemci olduğundan antivirüs yazılımları kötü amaçlı yazılımları tespit etmede ağır kalıyor

Apple M1

Wardle tarafından aktarılan bilgilere göre aslen Intel X86 işlemcilerde çalışmak üzere geliştirilmiş olan ve bir Safari uzantısı olarak karşımıza çıkan GoSearch22 adlı kötü amaçlı yazılım, ilk olarak aralık ayında tespit edildi ve aslında “Pirrit” olarak bilinen Mac reklam yazılımı ailesinin oldukça tanınan bir üyesi.

En eski ve en aktif Mac reklam yazılımı ailelerinden biri olan Pirrit, sürekli olarak değişim geçirdiğinden kolay kolay tespit edilemiyor ve söz konusu yazılımın sürekli olarak değişim geçirmesi, kısa sürede Apple M1 işlemcili Mac’lerde de yer almasını olağan hale getiriyor.

m1 işlemci

Paylaşılan bilgilere göre GoSearch22, ilk etapta sıradan bir Safari tarayıcı uzantısı gibi gösteriyor. Arka planda kullanıcı verilerini toplamaya başlayan GoSearch22, sonrasında ise kötü amaçlı yazılımları yaymak için kötü amaçlı web sitelere bağlanan bazı açılır pencereler ve çok sayıda legal olmayan reklamlar gösterir.

Wardle’a göre söz konusu yazılım kötü amaçlı olduğunu gizlemek için kasım ayında bir Apple Geliştirici Kimliği ile imzalandı ancak sonrasında bu imza iptal edildi. Apple M1 henüz yeni bir işlemci olduğundan ve bu işlemciye özel olarak geliştirilen kötü amaçlı yazılımlar emekleme aşamasında olduğundan antivirüs yazılımları bu yazılımları kolaylıkla tespit edemiyor.

Şu an için yalnızca 2020 model MacBook Pro, MacBook Air ve Mac mini modellerinde Apple M1 işlemci bulunuyor. 2022 yılına geldiğimizde ise tüm Mac ailesinin Apple’ın ARM tabanlı işlemcilerine geçiş yapması planlanıyor. Apple’ın tamamen kendi sorumluluğundaki işlemcilerinde ortaya çıkacak kötü amaçlı yazılımlara karşı ne kadar proaktif bir koruma sağlayacağını bekleyip göreceğiz.

Kaynak : https://www.macrumors.com/2021/02/17/first-m1-chip-malware/
26
10
6
1
1
Emoji İle Tepki Ver
26
10
6
1
1