실버 스패로우(말웨어)

Silver Sparrow (malware)
실버 스패로우
공용명실버 스패로우
기술명버전 1: updater.pkg; 버전 2: update.pkg
유형컴퓨터 바이러스
영향을 받는 운영 체제매코스
파일 크기버전 1: 53.13KB, 버전 2: 72.08KB

실버 스패로우 컴퓨터 바이러스x86-와 애플 M1 기반 매킨토시 컴퓨터에서 실행되는 악성 프로그램이다.[1][2]사이버보안업체 레드카나리의 엔지니어들이 2021년 1월과 2월 두 가지 버전의 악성코드를 탐지했다.[3]

설명

두 가지 버전의 악성 프로그램이 보고되었다.첫 번째 버전("비 M1 버전"으로 설명됨)은 인텔 x86-64용으로 컴파일된다.2021년 1월 처음 검출됐다.[3]두 번째 버전은 애플의 독점 M1 프로세서에서 기본적으로 실행되는 코드를 포함하고 있으며, 아마도 2020년 12월에 출시되어 2021년 2월에 발견되었을 것이다.[4][3]이 바이러스는 아마존서비스에서 호스팅되는 서버에 연결된다.[5]그 소프트웨어는 스스로 파괴하는 메커니즘을 포함하고 있다.[1]

2021년 2월 23일 현재 악성코드가 어떻게 확산되는지, 어떤 시스템이 손상될 수 있는지에 대한 정보는 희박하다.실버스패로우(Silver Sparrow)가 악의적인 광고나 해적판 소프트웨어, 가짜 어도비 플래시 플레이어 업데이트 프로그램 등에 내장돼 있는지 확실치 않다.레드 카나리는 시스템이 악성 검색 엔진 결과를 통해 감염되었을 수 있다는 이론을 세웠는데, 이 결과는 시스템이 코드를 다운로드하도록 지시했을 수도 있다.[3]악성코드가 출시되는 궁극적인 목적도 아직 알려지지 않았다.[3]

Silver Sparrow는 M1-native 코드를 포함하는 것으로 관찰된 두 번째 악성 프로그램 바이러스다.[6]

임팩트

2021년 2월 23일 현재 인터넷 보안업체 멀웨어비츠는 전 세계 29,000개 이상의 맥이 Silver Sparrow에 감염되기 위해 맬웨어 방지 소프트웨어를 실행하는 것을 발견했다.[7]멀웨어바이트(Malwarebytes) 자료에 따르면 실버스패로우 감염 맥은 2월 17일 현재 153개국에서 발견됐으며, 미국, 영국, 캐나다, 프랑스, 독일에서 고농도 보고됐다.[1]2021년 3월 초에 39,000개 이상의 맥이 영향을 받았다.[8]

2021년 2월 23일, 애플사의 대변인은 "그들이 확인한 악성코드가 감염된 사용자들에게 악성 페이로드(payload)를 전달했다고 주장할 증거가 없다"고 말했다.애플은 또 패키지에 서명하는 데 사용된 개발자 계정의 인증도 취소해 추가 맥이 감염되는 것을 막았다.[9]

참조

  1. ^ a b c Alexis Benveniste. "Nearly 30,000 Macs reportedly infected with mysterious malware". CNN. Retrieved 2021-02-21.
  2. ^ Hollister, Sean (2021-02-21). "Sophisticated hackers snuck sleeper malware into nearly 30,000 Macs". The Verge. Retrieved 2021-02-23.
  3. ^ a b c d e "Silver Sparrow macOS malware with M1 compatibility". Red Canary. 2021-02-18. Archived from the original on 2021-03-25. Retrieved 2021-03-31.
  4. ^ "Mysterious malware found on 30,000 Macs". www.consumeraffairs.com. 2021-02-22. Retrieved 2021-02-23.
  5. ^ "Thousands infected with 'mystery' virus". NewsComAu. 2021-02-22. Retrieved 2021-02-23.
  6. ^ Goodin, Dan (2021-02-20). "New malware found on 30,000 Macs has security pros stumped". Ars Technica. Retrieved 2021-02-23.
  7. ^ "Mysterious malware discovered on 30,000 new Macs". The Independent. 2021-02-22. Retrieved 2021-02-23.
  8. ^ "macOS Malware Silver Sparrow Affects About 40,000 Macs Running Both Intel and ARM Chips". CPO Magazine. 2021-03-04. Archived from the original on 2021-03-04. Retrieved 2021-03-28.
  9. ^ "Apple Takes Action Against Silver Sparrow Malware Discovered on 30K Infected Macs". PCMAG. Retrieved 2021-02-24.