Malware "Silver Sparrow"

Red Canary says in its blog there is cause for worry because of its “relatively high infection rate” and “potentially impactful payload at a moment’s notice.”

Also wie es scheint gibt es bislang keine Payload und ob die nachgeladen werden kann und mit welchen Rechten die Payload läuft, falls sie überhaupt ausgeführt werden kann ist bislang nur Spekulation.

Schön ist der native M1 Support - da sollten sich andere Entwickler mal eine Scheibe von abschneiden...

Bis jetzt ist es schon fast ein halber Virus.... Trotzdem ist es natürlich nicht schön...
 
Der Artikel sagt doch Malwarebytes hat ein Sample.
Abgesehen davon muss auf dem M1 ja alles signiert sein, so dass Apple das Zertifikat ja wiederrufen kann.
 
da hätte ich den Artikel ihn wohl mal lesen und nicht nur überfliegen sollen.
 
war aber zufall, dass der link im zitat drin war... ;)
 
  • Gefällt mir
Reaktionen: Mihahn
Also wie es scheint gibt es bislang keine Payload und ob die nachgeladen werden kann und mit welchen Rechten die Payload läuft, falls sie überhaupt ausgeführt werden kann ist bislang nur Spekulation.

Schön ist der native M1 Support - da sollten sich andere Entwickler mal eine Scheibe von abschneiden...
YMMD :ROFLMAO:
 
  • Gefällt mir
Reaktionen: dg2rbf
:cool:
 
  • Gefällt mir
Reaktionen: dodo4ever
manuelle installation, in den Launchagents ersichtlich, nix gemacht, zertifikate weg...

läuft nicht so bei denen...

aber ein guter proof of concept.


Vielleicht aber auch nur die jährliche Marketingkampagne von Malwarebytes... die übertreiben bekanntlich gern.
Februar '20: https://www.maclife.de/news/anzahl-malware-angriffe-macs-ueberholt-bedrohungen-windows-100116065.html

und im nachhinein war fast alles nur harmlose Adware und mehrere einträge des gleichen Programms wurde einzeln gezählt...
 
Zuletzt bearbeitet:
Hoffentlich hält die Apo Store Prüfung jetzt auch Ausschau nach den verdeckten Payload Nachladern.
 
manuelle installation, in den Launchagents ersichtlich, nix gemacht, zertifikate weg...

läuft nicht so bei denen...

aber ein guter proof of concept.


Vielleicht aber auch nur die jährliche Marketingkampagne von Malwarebytes... die übertreiben bekanntlich gern.
Februar '20: https://www.maclife.de/news/anzahl-malware-angriffe-macs-ueberholt-bedrohungen-windows-100116065.html

und im nachhinein war fast alles nur harmlose Adware und mehrere einträge des gleichen Programms wurde einzeln gezählt...

Warum sollten sie so etwas auf einmal tun?
 
Abgesehen davon muss auf dem M1 ja alles signiert sein, so dass Apple das Zertifikat ja wiederrufen kann.

hm, soweit die propaganda.

and now to something completely different: the spanish reality!
 
tja, wie gesagt... fast schon ein halber Virus....
 
Zurück
Oben Unten