服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

发现史上首款针对MacOS的LockBit勒索软件加密器

日期: 来源:安全客收集编辑:

 史上首个专门针对MacOS的勒索软件 

近日,安全专家发现了首例专门针对Mac计算机的新型勒索软件LockBit。

从历史上看,LockBit勒索软件多使用专为攻击Windows、Linux和VMware ESXi服务器而设计的加密器。

然而,近日安全专家在VirusTotal上发现了一个ZIP存档,其中包括针对macOS、ARM、FreeBSD、MIPS和SPARC CPU的加密器架构。

其中,该存档包含一个名为“locker_Apple_M1_64”的文件,这个文件专门针对运行在 Apple Silicon 处理器上的较新 Mac。还有用于旧 Mac 使用的 PowerPC 处理器的扰码器。

值得注意的是,Apple M1加密器于2022年12月上传到VirusTotal ,这意味着这些样本已经流传了一段时间。


 虽并未投入至真实攻击
但仍需警惕类似趋势 

不过,这些加密器似乎并未被部署到针对macOS设备的实际攻击中。思科Talos研究员称,根据他们的研究,加密器是作为测试使用的,还未打算部署在实时网络攻击中。

BleepingComputer 分析了 Apple M1 的 LockBit 加密器中的字符串,发现 macOS 加密器中的字符串不合适,表明这些字符串很可能是在测试中随意拼凑的。

例如,有许多对 VMware ESXi 的引用,这在 Apple M1 加密器中是不合适的,因为 VMare 宣布他们将不支持 CPU 架构。

此外,加密器包含一个包含 65 个文件扩展名和文件名的列表,这些文件扩展名和文件名将被排除在加密之外,所有这些都是 Windows 文件扩展名和文件夹。

下面列出了一小段 Apple M1 加密器不会加密的 Windows 文件,这些文件在 macOS 设备上都不合适。

几乎所有 ESXi 和 Windows 字符串也出现在 MIP 和 FreeBSD 加密器中,表明它们使用共享代码库。

macOS 网络安全专家进一步证实了 BleepingComputer 和思科的理论,即这些正在开发/测试构建中,并指出加密器远未完成,因为它缺少正确加密 Mac 所需的功能。

他认为 macOS 加密器是基于 Linux 版本的,并为具有一些基本配置设置的 macOS 编译,但它(还)不是为 macOS 设计的:

  • 它只是临时签名,并没有经过公证,因此如果从互联网上下载,将不会(轻松地)在 macOS 上运行。
  • 似乎没有考虑保护文件的 macOS 安全机制(例如 TCC、SIP 等),因此无法加密大部分内容。
  • 其中包含触发缓冲区溢出(由 _chk_fail_overflow 检测)的错误,会终止程序。

所以从当前的形势来判断,它对 macOS 的影响:~0

LockBit 回应:

Mac 加密器“正在积极开发中”


对此,23年4月16日,LockBit 对外发言代表LockBitSupp 回应称,Mac 加密器“正在积极开发中”。

LockBit 攻击者向来以推动勒索软件开发的极限而闻名,因此未来看到针对这些 CPU 架构发布的更高级和优化的加密器也就不足为奇了。

虽然 Windows 一直是勒索软件攻击中最具针对性的操作系统,但没有什么能阻止开发人员创建针对 Mac 的勒索软件。

在此,建议包括 Mac 用户在内的所有计算机用户都应养成良好的在线安全习惯,保持操作系统更新、避免打开未知附件和可执行文件、生成离线备份,使用保密性强而独特的密码。


相关阅读

  • 2022年全国共登记计算机软件著作权183.5万件

  •   中国版权保护中心今天(17日)发布《2022年度全国计算机软件著作权登记情况分析报告》。报告指出,随着版权保护和创新环境的优化完善,10年来软件的质量、数量全面跃升,推动了
  • 炸裂!免费的ChatGPT来了~

  • Hello 大家好 我是库库。继上次给大家推荐的以GPT为首的AI绘画产品深受大家的喜欢,很多粉丝后台私信要求多发一些类似于这种的软件;目前市面上也是衍生了许许多多的AI产品,让人
  • 新上架神器,敏感易和谐,珍惜使用吧

  • 1、测试设备测评软件随食软件适用安卓+IOS端测评设备小米12测评结果无需授权、海量资源2、随食【安卓+IOS端】(软件链接在文章底部)最近很少发IOS端的软件,很多小伙伴说也要个I
  • 第二届中国国际软件发展大会召开在即

  • 4月18日-19日,由中国软件行业协会主办的第二届中国国际软件发展大会将在北京国家会议中心举办。中国软件行业协会全面学习、把握、落实二十大精神,贯彻落实党的二十大战略部署
  • 轻量级高效的Java分析工具 JProfiler 13.0.4「0044」

  • 优APPER版权说明©️在阅读正文之前,请注意以下说明:本文仅供学习、研究和交流目的,欢迎非商业性质转载。文章内容仅供参考,所涉及的软件以具体使用情况为准。本文部分内容来源于
  • 用最帅的姿势清理垃圾

  • 在日常学习中,我们最常面临的问题是“随着使用,我们的磁盘空间会越来越不足。”在Linux中,我们不像windows那样,通过各种工具来一键清理垃圾。因此,在Linux中清理系统垃圾,姿势一
  • 首届中国软件创新发展大会在武汉举办

  • 【来源:中国日报网官方帐号】 4月15日,2023(首届)中国软件创新发展大会在武汉光谷召开。本次大会以“强基铸魂 创新共赢”为主题,邀请知名院士专家、企业大咖把脉产业变局,论道行
  • 全面测试电脑性能必备软件 Geekbench 6.0.2「0043」

  • 优APPER版权说明©️在阅读正文之前,请注意以下说明:本文仅供学习、研究和交流目的,欢迎非商业性质转载。文章内容仅供参考,所涉及的软件以具体使用情况为准。本文部分内容来源于

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 华为 MateBook D14 / D16 笔记本发布,5099/5699 元起

  • 本文转自:IT之家作者:泽泷华为举行华为 nova11 系列及全场景新品发布会,除了华为 nova11 系列、华为畅享 60X、华为手环 8 外,还发布了华为 MateBook D14 / D16 全新笔记本,4 月
  • RSAC 2023创新沙盒十强解读 | DAZZ & Endor Labsx

  • RSA Conference 2023将于旧金山时间4月24日-27日召开。自2005年以来,“RSAC创新沙盒”一直是最具创新型的初创网络安全公司展示其突破性技术并角逐“最具创新创业公司”称号