Silver Sparrow è un malware misterioso che colpisce anche i Mac M1

Silver Sparrow colpisce sia i Mac Intel che quelli con processore Apple ARM M1: per eseguire comandi e operazioni sfrutta le API macOS Installer tramite istruzioni JavaScript, rendendo più difficile individuarlo, oltre che analizzare i contenuti dei pacchetti e le operazioni eseguite.

Da qui l’allarme lanciato da Red Canary anche se per il momento questo malware si sta diffondendo rimanendo dormiente. (macitynet.it)

Ne parlano anche altri giornali

Dalla versione per i Mac con i chip del vecchio fornitore salta fuori una finestra vuota con il messaggio “Hello, World!”. I ricercatori di Malwarebytes e Red Canary l’hanno già individuato dentro circa 30mila Mac, i computer di Apple senza distinzione fra laptop e fissi. (La Repubblica)

La risposta della multinazionale di Cupertino punta a bloccare la diffusione del malware e anche a prevenire potenziali pericoli e danni per gli utenti di macOS. Con la rimozione del certificato sviluppatore Apple impedisce l’ulteriore proliferazione di Silver Sparrow (macitynet.it)

A riferirlo è il sito Macrumors spiegando di avere avuto modo di vedere la nota inviata ai centri di assistenza. Il problema dei quadratini rosa non è l’unico legato alla gestione dei display; alcuni utenti segnalano inconvenienti con le connessioni USB-C con alcune risoluzioni non disponibili usando monitor ultrawide o super-ultrawide (macitynet.it)

Sembra ci siano DUE versioni di Silver Sparrow: una per i Mac con CPU Intel, l’altra eseguibile nativamente sia sui Mac con architettura Intel, sia su quelli con processore M1. Questa versione di Silver Sparrow crea i seguenti file:. (macitynet.it)

Chiamato Silver Sparrow dai ricercatori, il nuovo malware colpisce i Mac M1 così come anche quelli di passata generazione, può eseguire comandi e operazioni attraverso le api di macOs Installer rendendosi piuttosto ben nascosto. (wired.it)

I binari Intel e Mach-O di Silver Sparrow sembrano piuttosto essere dei segnaposto per un malware in via di sviluppo. Sicurezza Backup. Intanto, Silver Sparrow è stato distribuito attraverso due differenti file chiamati updater. (Cyber Security 360)