image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Microsoft eliminerà tutte le tue password tra 6 settimane, ecco cosa fare Microsoft eliminerà tutte le tue password tra 6 settimane, ...
Immagine di Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo Microsoft è riuscita a peggiorare il Menu Start di Windows,...

Apple, qual è il vero scopo del malware Silver Sparrow nativo per chip M1?

I ricercatori di Red Canary hanno effettuato un'analisi del malware Silver Sparrow, uno dei primi con codice nativo per chip Apple M1.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor

Pubblicato il 23/02/2021 alle 18:00 - Aggiornato il 09/08/2022 alle 13:41

Pochi giorni fa vi abbiamo informato della scoperta dei primi malware in grado di essere eseguiti nativamente sui chip Apple M1. Del resto, era piuttosto prevedibile il loro arrivo, data l’ottima accoglienza ricevuta dal nuovo SoC sia dalla stampa che dagli utenti stessi, senza contare il fatto che si tratta solo del primo di una linea di chip che la compagnia di Cupertino utilizzerà su tutti i suoi prossimi Mac. I ricercatori di Red Canary hanno analizzato recentemente uno di questi primi malware, ribattezzato Silver Sparrow.

silver-sparrow-malware-144860.jpg
Credit: Malwarebytes

Come indicato sul blog di Malwarebytes, l’applicazione malevola viene distribuita attraverso un file d’installazione chiamato update.pkg o updater.pkg che, una volta avviato, chiede la conferma dell’utente per effettuare una verifica allo scopo di determinare se il software può essere installato. Ovviamente, questa è l’ultima occasione per cancellare l’operazione ed evitare di essere infettati. Il malware, in seguito, eseguirà del codice Javascript per l’inserimento di un launcher che andrà ad eseguire il codice presente nello script verx.sh ogni ora, il quale contatterà un server presente su Amazon AWS ricevendo alcuni dati e cercherà il file ~/Library/.insu. Quest'ultimo, a quanto pare, è privo di contenuto e serve solo al malware come riferimento per terminare l’esecuzione. Tra i dati che il malware riceve dal server AWS è presente il campo “downloadUrl” che, nel momento in cui stiamo scrivendo, non presenta alcun argomento, ma sappiamo che, potenzialmente, potrebbe scaricare ulteriore codice malevolo sulle macchine infettate, causando danni al momento sconosciuti.

hacker-114316.jpg

I ricercatori di Malware Bytes e Red Canary hanno collaborato per scoprire il più possibile su questo malware. Al momento, il maggior numero di casi è stato riscontato negli Stati Uniti (oltre 25.000), seguiti da Regno Unito e Canada, ma sembra che la situazione sia ancora sotto controllo, dato che non si tratta di un software diffuso ampiamente a livello mondiale. Attualmente, il vero scopo di Silver Sparrow, individuato da Malwarebytes come OSX.SilverSparrow, rimane ancora un mistero, ma ovviamente consigliamo vivamente la sua rimozione così da evitare eventuali problemi futuri. Per ulteriori approfondimenti, vi consigliamo la lettura dell’articolo completo pubblicato sul blog di Malwarebytes.

Il nuovo MacBook Air con chip Apple M1 è disponibile su Amazon con spedizione in un giorno, non fatevelo scappare!
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    Con sorpresa di nessuno, Xbox Game Pass aumenta di prezzo (ancora)
  • #4
    Switch 2 gli cancella 20 anni di progressi su Pokémon: fan completamente devastato
  • #5
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #6
    Alla gente non interessano più i motori, secondo Ford
Articolo 1 di 5
Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo
Il menu Start di Windows 11 introduce la nuova visualizzazione Categoria che raggruppa le app, ma non permette di creare categorie personalizzate.
Immagine di Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo
18
Leggi questo articolo
Articolo 2 di 5
Microsoft eliminerà tutte le tue password tra 6 settimane, ecco cosa fare
La fine delle password è vicina: agisci ora prima che sia troppo tardi per adattarti al cambiamento della sicurezza digitale del futuro.
Immagine di Microsoft eliminerà tutte le tue password tra 6 settimane, ecco cosa fare
2
Leggi questo articolo
Articolo 3 di 5
Steam ora smaschera i "fake frames", per la gioia di chi odia le tech
Steam aggiorna l'overlay FPS con indicatori per DLSS e frame generation, mostrando quanti frame sono renderizzati e quanti generati con la tech.
Immagine di Steam ora smaschera i "fake frames", per la gioia di chi odia le tech
4
Leggi questo articolo
Articolo 4 di 5
L'alimentatore ticchetta come una bomba? Tranquilli, non esploderà. Ecco perché succede
Corsair conferma di aver risolto il problema tecnico ma ha deciso di sostituire i PSU lo stesso, anche se sono sicuri.
Immagine di L'alimentatore ticchetta come una bomba? Tranquilli, non esploderà. Ecco perché succede
Leggi questo articolo
Articolo 5 di 5
Stampare in 3D il vetro? Qualcuno ci è riuscito, con poca fatica
Il MIT è riuscito a stampante in 3D il vetro, a una temperatura decisamente bassa rispetto agli standard a cui si lavora il materiale.
Immagine di Stampare in 3D il vetro? Qualcuno ci è riuscito, con poca fatica
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.