一個獨立的macOS安全研究員發現了蘋果m1原生惡意軟件。軟件是GoSearch22 Safari瀏覽器的擴展應用,它被鏈接到臭名昭著的pirit廣告軟件家族,可以運行在任何基于硅的M1設備上,如2020年底的MacBook Air, MacBook Pro和Mac Mini。

國外的獨立研究員帕特里克·沃德爾(Patrick Wardle)對那些擁有全新蘋果M1 MacBook Air、M1 MacBook Pro或M1 Mac Mini的人做出了一些令人擔憂的發現。隨著這些被詛咒的應用程序的新實例被發現,這些設備的用戶似乎已經預料到會受到惡意軟件問題的困擾。據《連線》雜志報道,為運行在英特爾x86處理器上而編寫的代碼,已經被一些神秘的人利用來制造將在Apple M1上運行的Mac惡意軟件。
GoSearch22 Safari瀏覽器擴展已經被明確指出是這個新的M1惡意軟件家族的一員,MacRumors解釋了這種類型的代碼是如何在未經允許的情況下收集敏感用戶數據,實際上導致更多的惡意軟件被安裝在受感染的機器上。GoSearch22一直與pirit相關的廣告聯系在一起,當這些廣告關閉時,用戶會直接進入一個惡意或危險的網站。移除精靈的信息可以在PCRisk上找到。
GoSearch22的證書已被蘋果吊銷,但發現惡意軟件與蘋果新推出的M1芯片一起自由運行,將讓未來的MacBook Pro/Air用戶和安全研究人員感到不安。顯然,反病毒工具很難清除這個惡意軟件,Wardle說“arm64版本的檢測下降了大約15%(與獨立的x86_64版本相比)。”“就在開發人員爭先恐后地利用基于arm的M1時,惡意軟件程序員似乎也一樣。