勒索软件盯上苹果,Mac不再是安全无虞的选择?

VSole2023-04-24 10:32:49

安全研究人员正在关注来自臭名昭著的LockBit黑客团伙的Mac勒索软件样本。这也是知名勒索团伙将矛头指向macOS平台的首个已知案例。

勒索软件已经成为无处不在的现实威胁,但以往的攻击者往往不愿为自己的恶意软件专门开发Mac版本。因为虽然苹果的电脑产品也算广受欢迎,但普及度远远不及Windows、Linux及其他电脑操作系统。但多年以来,实验性的Mac勒索软件样本已经多次出现,不禁令人担心暂时的安全将很快化为乌有。

MalwareHunterTeam发现,恶意软件分析库VirusTotal似乎在2022年11月和12月首次收录了Mac版本的勒索软件加密器,但直到日前才真正被人们注意到。LockBit好像还专门针对苹果新一代M处理器和早期PowerPC芯片专门开发了相应的加密器版本。

研究人员表示,LockBit Mac勒索软件似乎更像是种尝试,而非功能完备的可用软件。但随着后续计划的推进,特别是考虑到越来越多的企业和机构已经开始使用Mac,也许勒索软件攻击者会投入更多时间和资源,最终正式向这些苹果的计算机发动攻势。

资深Mac安全研究员、Objective-See基金会创始人Patrick Wardle表示:“这个成规模且颇为活跃的勒索软件团伙如今将目光投向了macOS,这其实并不令人意外,未来的Mac平台也许真的该认真考虑安全问题了。LockBit几乎必然会持续改进和迭代这款勒索软件,甚至开发出更有效、更具破坏力的新版本。”

苹果公司拒绝就此事回应置评请求。

LockBit是总部设在俄罗斯的勒索软件团伙,首度亮相于2019年底。该团伙以庞大的攻击量闻名,而且似乎拥有严密的组织结构,与网络犯罪领域其他同行的浮夸和幼稚风格截然不同。当然,LockBit也因傲慢发动高调攻击而陷入困境。最近几个月,他们先后对英国皇家邮政和加拿大儿童医院发动攻击,引起人们的极大关注。

目前,Wardle表示LockBit的macOS加密器似乎仍处于早期开发阶段,而且仍有一些基础问题未能解决,例如启动过程中崩溃。为了构建真正有效的攻击工具,LockBit需要弄清楚如何规避macOS保护机制,包括苹果近年来在Mac上添加的新软件有效性检查。

Wardle表示:“从某种意义上讲,苹果之所以能抢在威胁前面,就是因为最新版本的macOS附带了大量内置安全机制,旨在直接阻止或至少缓解勒索软件攻击的影响。然而,资金雄厚的勒索软件团伙肯定会继续开发相应的恶意工具。”

虽然为Mac平台开发勒索软件暂时不会成为恶意黑客的高优先级目标,但整体态势正在发生变化。随着全球执法部门努力打击恶意攻击,潜在目标正越来越多地投入资源以避免沦为受害者。在这样的背景下,勒索软件团伙迫切需要改进、甚至设计全新的攻击策略来帮助自己获取经济回报。

杀毒软件开发商Malwarebytes公司Mac与移动平台主管Thomas Reed表示:“LockBit加密器目前的形式看起来不是特别可行,但我肯定会继续密切关注。其未来可能会朝着切实起效迈进,当然如果测试之下发现希望渺茫,攻击者也许会选择放弃。”

尽管如此,对于迫切需要更多收入的勒索软件团伙而言,Mac仍是个颇具潜力、有待开发的新领域。

软件mac
本作品采用《CC 协议》,转载必须注明作者和本文链接
官方声明攻击并不涉及大型基础设施,只影响了法国的部分业务,且公司立刻采取行动保护敏感数据,未出现数据泄露。
目前,已有 Sinclair和 Olympus两家企业中招。
2022年4月13日,美国CISA、DOE、NSA和FBI多个机构发布了一份联合安全公告,披露了一个专门针对工业控制系统的攻击工具。Mandiant公司将其命名为“INCONTROLLER”,Dragos公司将其命名为“PIPEDREAM”,下文中会统一使用“INCONTROLLER”。INCONTROLLER可以降低攻击者对工业知识的依赖,对多个行业的特定工业控制设备进行攻击,截止目前暂未发现任
未经授权的网站分发木马版本的破解软件已被发现使用新的Trojan-Proxy恶意软件感染苹果macOS用户。攻击者可以利用此类恶意软件通过构建代理服务器网络来获取金钱,或代表受害者实施犯罪行为:对网站、公司和个人发起攻击,购买枪支、毒品和其他非法商品。该恶意软件是一种跨平台威胁,因为在Windows和Android上发现了利用盗版工具的工件。macOS变体打着合法多媒体、图像编辑、数据恢复和生产力
2 月 4 日消息,根据国外科技媒体 Ars Technica 报道,安全公司 Spamhaus 和 abuse.ch 联合发布的报告中指出,黑客试图通过 Google 搜索结果来传播恶意的 Mac 软件。IT 之家了解到,通常情况下这些广告会出现在搜索结果的顶部,用户在未留意情况下可能误认为是合法网站,然后在跳转的页面中下载了含有恶意代码的 Mac 软件
自 2 月 24 日开始,乌克兰政府和银行网站不断遭遇网络攻击,急剧变化的局势也让大家进一步地关注到了乌克兰的科技生态圈。 据统计,乌克兰拥有数量庞大的熟练软件开发人员,总共有超过 25 万名在职开发人员。快速增长的 IT 行业是乌克兰最具吸引力的行业之一,据其政府网站介绍,他们已经拥有了超过 4000 家科技公司,其目标是成为欧洲的技术中心。目前,乌克兰不仅拥有数百家初创公司与大型科技企业,同
现在的整个附属计划进行了大量修改,使其对在Conti消亡后寻找工作的附属机构而言更有吸引力。它声称自己已拥有100个附属机构。根据Malwarebytes的遥测数据显示,LockBit是去年迄今为止最活跃的勒索软件,受害者数量是第二活跃的勒索软件ALPHV的3.5倍。总体而言,2022年三分之一的勒索事件涉及LockBit,该团伙索要的最高赎金为5000万美元。
据这家网络安全公司称,该供应商已积极联系客户,敦促他们修补受影响的系统。该报告称,勒索软件攻击的急剧上升影响了当前网络保险公司的承保业绩,这些攻击占2020年所有网络保险索赔的近75%。委员会将在工作12个月后提交最终报告。谷歌因不遵守规定被罚款3.74亿美元,苹果因未在俄罗斯存储数据而被罚款。
调查结果还发现,男程序员的平均薪资低于女程序员:男性平均年薪为 28200 美元,而女性年薪为 32500 美元。不过这并不排除女性程序员样本较少,导致结果产生偏差的可能。
安全研究人员正在关注来自臭名昭著的LockBit黑客团伙的Mac勒索软件样本。这也是知名勒索团伙将矛头指向macOS平台的首个已知案例。但多年以来,实验性的Mac勒索软件样本已经多次出现,不禁令人担心暂时的安全将很快化为乌有。苹果公司拒绝就此事回应置评请求。LockBit是总部设在俄罗斯的勒索软件团伙,首度亮相于2019年底。
VSole
网络安全专家