Gần 30.000 máy tính của Apple nhiễm phần mềm độc hại bí ẩn

Các nhà nghiên cứu thuộc hãng an ninh Red Canary mới đây cho biết gần 30.000 máy tính MacBook đã bị nhiễm một phần mềm độc hại bí ẩn.

Theo CNN, các nhà nghiên cứu của Red Canary cho biết phần mềm độc hại có tên Silver Sparrow nhưng hiện vẫn chưa thể xác định mục tiêu của phần mềm này là gì. Bởi Silver Sparrow (Sẻ bạc) về cơ bản không có hại đối với các thiết bị, không thể hiện hành vi mà những phần mềm quảng cáo thông thường vẫn thường nhắm vào hệ điều hành macOS.

Các nhà nghiên cứu tiết lộ, phần mềm Silver Sparrow bao gồm 1 cơ chế tự hủy và vẫn chưa được sử dụng đến. Tuy nhiên, cơ chế này được kích hoạt bằng cách nào hiện vẫn đang là một ẩn số. Cách thức phần mềm độc hại này xâm nhập vào các máy tính cũng chưa được tìm ra. Theo các nhà nghiên cứu, rất có thể Sliver Sparrow xâm nhập vào máy tính thông qua các kết quả tìm kiếm độc hại.Phần mềm này được cho đã xuất hiện và bắt đầu lây nhiễn trên các thiết bị từ năm 2020. Theo dữ liệu từ trang web Malwarebytes, tính đến ngày 17/2/2021, Silver Sparrow đã lây nhiễn trên 29.139 máy MacBook ở 153 quốc gia, tập trung nhiều ở Mỹ, Anh, Canada, Pháp và Đức.

Silver Sparrow chứa mã code chạy nguyên bản trên chip M1 nội bộ của Apple được hãng phát hành vào tháng 11/2020. Đây à phần mềm độc hai thứu hai được biết đến có chứa mã code như vậy.

Mặc dù không rõ mục đích của phần mềm độc hại này là gì, Red Canary cho hay họ quyết định báo cáo các phát hiện của công ty do “từ khả năng tương thích với chip M1, phạm vi tiếp cận toàn cầu, tỷ lệ lây nhiễm tương đối cao, có thể thấy Silver Sparrow là một mối đe dọa nghiêm trọng”.