警告!|苹果错误批准恶意软件在macOS上运行 回应:已撤销

根据信息安全研究员的一份最新报告,苹果意外批准了伪装成Adobe Flash播放器更新的常见恶意软件在macOS系统上运行 。信息安全研究员帕特里克·沃德尔(Patrick Wardle)指出,苹果批准的一款应用中包含知名恶意软件Shlayer中使用的代码 。hlayer是一款木马下载器,通过伪装成其他应用来传播,用户中招后会遭到大量广告的轰炸 。
【警告!|苹果错误批准恶意软件在macOS上运行 回应:已撤销】警告!|苹果错误批准恶意软件在macOS上运行 回应:已撤销
文章图片

(图 via MacRumors)
反病毒公司卡巴斯基2019年表示,Shlayer是Mac电脑面临的“最常见威胁” 。沃德尔说,这是在苹果启动新的应用认证流程后,他首次听说苹果错误认证了恶意软件 。
苹果于2019年公布了macOS的应用认证流程,要求所有应用在macOS上运行前都要经过苹果的审核和开发者签名,即使这些应用来自Mac App Store以外 。
在发现恶意软件之后,沃德尔联系了苹果 。苹果随后禁用了与该应用相关的开发者帐号,吊销了对帐号的认证 。
有消息称,攻击者试图再次对该恶意软件进行认证,但苹果表示,各个版本的恶意软件认证都已被撤销 。


    推荐阅读