據報道,根據信息安全研究員的一份最新報告,蘋果意外批准了僞裝成Adobe Flash播放器更新的常見惡意軟件在macOS系統上運行。

信息安全研究員帕特里克·沃德爾(Patrick Wardle)指出,蘋果批准的一款應用中包含知名惡意軟件Shlayer中使用的代碼。Shlayer是一款木馬下載器,通過僞裝成其他應用來傳播,用戶中招後會遭到大量廣告的轟炸。反病毒公司卡巴斯基2019年表示,Shlayer是Mac電腦面臨的“最常見威脅”。

沃德爾說,這是在蘋果啓動新的應用認證流程後,他首次聽說蘋果錯誤認證了惡意軟件。蘋果於2019年公佈了macOS的應用認證流程,要求所有應用在macOS上運行前都要經過蘋果的審覈和開發者簽名,即使這些應用來自Mac App Store以外。

在發現惡意軟件之後,沃德爾聯繫了蘋果。蘋果隨後禁用了與該應用相關的開發者帳號,吊銷了對帳號的認證。有消息稱,攻擊者試圖再次對該惡意軟件進行認證,但蘋果表示,各個版本的惡意軟件認證都已被撤銷。

相關文章