Nếu bạn không biết macOS có một thư mục được ẩn giấu có tên "/ AppleI Internalal" thì khá bí mật. Không thể ls hoặc rm nó và tôi chưa bao giờ thấy nó được tham chiếu trước đó với bất cứ thứ gì ngoài fs_usage, nơi nó được liệt kê thường xuyên là / AppleIternal hoặc / AppleIternal & gt; & gt; & gt; & gt; & gt; & gt; & gt; với thường từ 5 đến 20 & gt;.
Nghĩ rằng đó là một số tham chiếu đến một cái gì đó không phải là một thư mục nhưng / trước khi AppleIternal làm tôi tự hỏi và google có một bài viết về cách kích hoạt nó, dường như đã thêm một số tính năng ẩn vào Xcode.
Tôi đã khởi động vào recovery và sử dụng mkdir (bạn không được phép thực hiện ngoài chế độ recovery) và hiện tại có một thư mục có tên đó nhưng trống rỗng. fs_usage không còn tham chiếu đến / AppleIternal và ls hiển thị ngày đã tạo như khi tôi sử dụng mkdir. Có vẻ như là một cách sử dụng đáng ngờ nếu nó có thể được thực hiện ngay khi được phát hiện cũng như được ẩn rất tốt và được tham chiếu thường xuyên trước khi thêm chính tôi.
Có vẻ như là một nơi khá tốt để ẩn phần mềm độc hại thực sự.
Tôi tìm thấy một tài liệu tham khảo mơ hồ về AppleI Internalal trong tất cả các trang của người đàn ông. Đó là ani (Apple Net Install) cho biết AppleIternal và AppleIternalAssistant đều là loại hình ảnh dmg.
Vì vậy, có ai có ý tưởng làm thế nào nó có thể che giấu tốt như vậy hoặc có bất kỳ thông tin bổ sung về mục đích thực sự của nó?