Сoглaснo свeжим дaнным, вo всeм мирe oкoлo 30 000 кoмпьютeрoв Mac зaрaзил нoвый образец врeдoнoснoгo ПО.
Зловред выявили исследователи Red Canary, которые присвоили ему фирма Silver Sparrow. По словам специалистов, вирус является странным за многим причинам.
Основная экзотика заключается в том, что Silver Sparrow в (то бездействует, хотя обменивается данными с управляющими серверами Вотан раз в час, ожидая выполнения потенциально вредоносных двоичных файлов.
Равным образом отмечено, что вирус имеет функцию самоуничтожения, позволяющую затирать объедки своей деятельности.
Помимо варианта Intel x86_64, обнаружен подобие для Apple M1. Обе версии содержат «двоичные файлы сторонних наблюдателей», которые около запуске выводят сообщения «Hello World!» и «Твоя милость сделал это!». Обобщение подобных сообщений на отражатель не является серьёзной проблемой, да потенциально зловред может инициализировать выполнять какую-то работу вдоль запросу c серверов управления.
Исследователи Red Canary подчеркнули, чисто сложная инфраструктура эффективно использует ловушка CDN и AWS, что затрудняет отслеживание и уничтожение.
По состоянию на 17 февраля 2021, выявлено 29 139 зараженных компьютеров, управляемых macOS, расположенных в 153 странах.