image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di 5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress 5 CPU AMD tornano alla ribalta: combo e prezzi shock su Alie...
Immagine di NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno NVIDIA sta preparando una GPU superiore alla RTX 5090 per qu...

Apple, qual è il vero scopo del malware Silver Sparrow nativo per chip M1?

I ricercatori di Red Canary hanno effettuato un'analisi del malware Silver Sparrow, uno dei primi con codice nativo per chip Apple M1.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 23/02/2021 alle 18:00 - Aggiornato il 09/08/2022 alle 13:41
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Pochi giorni fa vi abbiamo informato della scoperta dei primi malware in grado di essere eseguiti nativamente sui chip Apple M1. Del resto, era piuttosto prevedibile il loro arrivo, data l’ottima accoglienza ricevuta dal nuovo SoC sia dalla stampa che dagli utenti stessi, senza contare il fatto che si tratta solo del primo di una linea di chip che la compagnia di Cupertino utilizzerà su tutti i suoi prossimi Mac. I ricercatori di Red Canary hanno analizzato recentemente uno di questi primi malware, ribattezzato Silver Sparrow.

silver-sparrow-malware-144860.jpg
Credit: Malwarebytes

Come indicato sul blog di Malwarebytes, l’applicazione malevola viene distribuita attraverso un file d’installazione chiamato update.pkg o updater.pkg che, una volta avviato, chiede la conferma dell’utente per effettuare una verifica allo scopo di determinare se il software può essere installato. Ovviamente, questa è l’ultima occasione per cancellare l’operazione ed evitare di essere infettati. Il malware, in seguito, eseguirà del codice Javascript per l’inserimento di un launcher che andrà ad eseguire il codice presente nello script verx.sh ogni ora, il quale contatterà un server presente su Amazon AWS ricevendo alcuni dati e cercherà il file ~/Library/.insu. Quest'ultimo, a quanto pare, è privo di contenuto e serve solo al malware come riferimento per terminare l’esecuzione. Tra i dati che il malware riceve dal server AWS è presente il campo “downloadUrl” che, nel momento in cui stiamo scrivendo, non presenta alcun argomento, ma sappiamo che, potenzialmente, potrebbe scaricare ulteriore codice malevolo sulle macchine infettate, causando danni al momento sconosciuti.

hacker-114316.jpg

I ricercatori di Malware Bytes e Red Canary hanno collaborato per scoprire il più possibile su questo malware. Al momento, il maggior numero di casi è stato riscontato negli Stati Uniti (oltre 25.000), seguiti da Regno Unito e Canada, ma sembra che la situazione sia ancora sotto controllo, dato che non si tratta di un software diffuso ampiamente a livello mondiale. Attualmente, il vero scopo di Silver Sparrow, individuato da Malwarebytes come OSX.SilverSparrow, rimane ancora un mistero, ma ovviamente consigliamo vivamente la sua rimozione così da evitare eventuali problemi futuri. Per ulteriori approfondimenti, vi consigliamo la lettura dell’articolo completo pubblicato sul blog di Malwarebytes.

Il nuovo MacBook Air con chip Apple M1 è disponibile su Amazon con spedizione in un giorno, non fatevelo scappare!

Le notizie più lette

#1
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

#2
Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Smartphone

Alla fine YouTube Music l'ha fatto! I testi ora si pagano

#3
Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64
1

Videogioco

Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64

#4
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
1

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

#5
Mini Countryman John Cooper Works: classe, stile, potenza
3

Automotive

Mini Countryman John Cooper Works: classe, stile, potenza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
1

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

Di Antonello Buzzi
5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress

Hardware

5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress

Di Dario De Vita
Apple è pronta a rinnovare la gamma iPad e MacBook a breve
3

Hardware

Apple è pronta a rinnovare la gamma iPad e MacBook a breve

Di Antonello Buzzi
1 annuncio su 10 che vedi è una truffa. E Meta ci guadagna milioni
6

Hardware

1 annuncio su 10 che vedi è una truffa. E Meta ci guadagna milioni

Di Marco Pedrani
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

Di Andrea Ferrario

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.