前言
Fortinet公司的研究人员发现了首个以“勒索即服务”提供的Mac勒索软件MacRansom。
首款“勒索即服务”的Mac勒索软件
研究人员发现MacRansom可通过TOR网络中的一个隐藏服务以“勒索即服务”模式获取。这是首个针对Mac OS的Mac勒索即服务。
虽然而它并非如其它类似威胁那样复杂但可为受害者带来严重问题,因为它会加密受害者文件。这种“勒索即服务”的可用性能让没有具体技能的犯罪分子更易于发动勒索软件攻击活动。
MacRansom变体无法通过Tor端口现成可用,准犯罪分子需要联系勒索软件作者才能接收到威胁版本。MacRansom通过硬编码密钥执行对称加密,而它仅能加密最多128个文件,要获取解密密钥要求0.25个比特币(约700美元)。
研究人员发现了勒索软件使用的两组对称密钥:
ReadmeKey: 0x3127DE5F0F9BA796
TargetFileKey: 0x39A622DDB50B49E9
ReadmeKey用于解密decrypt ._README_文件。该文件包含勒索留言和指南,而TargetFileKey用于加密并解密受害者文件。这个恶意代码执行反分析活动,它做的第一件事是检查样本是否在非Mac环境下运行或者是否在经调试环境下运行。
受害者支付勒索金后,攻击者会向受害者比特币地址返回30%的钱款,而受害者需要做的就是通过垃圾邮件或路过式下载攻击传播威胁。攻击者不鼓励通过 涉及上传定制化MacRansom版本进行传播。
研究人员指出,MacRansom是山寨版本,因为它从之前的OSX勒索软件中借鉴了不少代码和想法,虽然它使用了反分析技巧,但在很多恶意软件作者中间并不算新。不考虑所运行的OS平台的话,MacRansom又是一款流行的勒索软件威胁。
- 华为发布AI数据湖解决方案,助力企业加速拥抱AI
- 工信部等七部门联合发文!以数智化赋能医药工业全链条转型升级
- 擎画算力赋能新蓝图,城市算网专家座谈会在京成功举办
- 2024年Q4全球服务器收入773亿美元同比增91%,非x86占比225亿美元同比增262.1%
- 面向全球!华为发布IOC机场智能运控中心等五大航空解决方案
- 微软停止中国区运营?系外包公司,约2000人项目组被裁撤
- 第九届华为ICT大赛中国总决赛收官 84支队伍晋级全球总决赛
- 联想集团黄建恒:SSG业务已连续15个季度双位数增长
- 联想集团ISG总裁:已将多款畅销服务器进行升级
- 全球超大规模数据中心数量五年翻倍,2024年新增137个!
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。