针对 Mac 的勒索软件令人担忧,但并不令人恐慌

针对 Mac 的勒索软件令人担忧,但并不令人恐慌

这是首次有知名勒索软件组织积极攻击 macOS 电脑。MalwareHunterTeam 上周末发现的代码样本表明,俄罗斯的 LockBit 团伙正在开发一种可以加密 Mac 设备上文件的恶意软件。

小型企业、大型企业和政府机构经常成为勒索软件攻击的目标。黑客经常使用钓鱼电子邮件发送看似真实的消息,试图诱骗员工下载勒索软件负载。一旦进入,恶意软件就会传播到任何计算机系统,自动加密用户文件并阻止组织运营,直到支付赎金(通常以比特币等加密货币支付)。

过去几年,勒索软件攻击已经破坏了燃油管道、学校、医院、云提供商和无数其他企业。LockBit 已经发动了数百起此类攻击,在过去六个月中,它导致英国皇家邮政国际航运服务瘫痪,并在圣诞节期间扰乱了加拿大一家儿童医院的运营。

到目前为止,这些勒索软件攻击主要针对 Windows、Linux 和其他企业操作系统。虽然苹果电脑深受消费者欢迎,但它们在勒索软件团伙通常针对的企业和其他财力雄厚的组织中并不常用。

独立安全研究人员团体 MalwareHunterTeam 最近才发现了 Mac 加密器,但自去年 11 月以来,这些加密器似乎就已出现在恶意软件追踪网站 VirusTotal 上。其中一个加密器针对的是采用较新 M1 芯片的 Apple Mac,而另一个加密器针对的是采用 Power PC CPU 的 Mac,这些 CPU 都是在 2006 年之前开发的。据推测,还有第三个加密器针对的是采用 Intel 芯片的 Mac,尽管它似乎不在 VirusTotal 存储库中。

幸运的是,当 BleepingComputer 评估 Apple M1 加密器时,它发现了一个相当不成熟的恶意软件。他们说有很多代码片段“不适合放在 macOS 加密器中”。它得出结论,加密器“很可能是在测试中随意拼凑起来的”。

在深入研究 M1 加密器后,安全研究员 Patrick Wardle 发现了类似的东西。他发现代码不完整、存在漏洞,并且缺少在 Mac 上实际加密文件所需的功能。事实上,由于它没有使用 Apple 开发者 ID 签名,因此在当前状态下它甚至无法运行。Wardle 表示,“普通 macOS 用户不太可能受到此 LockBit macOS 样本的影响”,但“大型勒索软件团伙显然已将目光瞄准 macOS,这应该让我们停下来思考,并催化检测和阻止此(以及未来的)样本的转变!”

苹果还预先实施了多项安全功能,以降低勒索软件攻击的风险。据 Wardle 称,操作系统级文件受到系统完整性保护和只读系统卷的保护。这样一来,即使勒索软件进入了你的电脑,也很难对 macOS 的运行造成太大影响。同样,苹果保护了桌面、文档和其他文件夹等目录,因此勒索软件无法在没有用户批准或漏洞利用的情况下加密它们。这并不意味着勒索软件不可能在 Mac 上工作,但对于那些使用最新安全功能的人来说,这肯定不是一件容易的事。

尽管如此,一个大型黑客组织似乎将目标锁定在 Mac 上,这仍然是一个大问题——它提醒我们,苹果在开发更安全设备方面的声誉正在不断受到考验。当 BleepingComputer 联系 LockBitSupp(LockBit 的公开代表)时,该组织证实 Mac 加密器“正在积极开发中”。虽然勒索软件目前不会造成太大影响,但你应该始终保持 Mac 的更新——并小心从互联网上下载的任何可疑文件。

<<:  初创公司声称生物特征扫描可以制造“安全”的枪支

>>:  这只机器狗学会了一项新技巧——像猫一样保持平衡

推荐阅读

ChatGPT 目前实际有用的 6 种方式

最近很难摆脱 ChatGPT。这款先进的人工智能聊天机器人一直在尝试撰写电子邮件甚至书籍,微软已在其...

地下水是一种不可思议的资源。是时候好好利用它了。

你能想到的答案是,现在离你最近的淡水水源在哪里?在打开谷歌地图寻找最近的湖泊或河流之前,先想想你脚下...

物理学家和遗传学家联手利用 DNA 建造银河系暗物质探测器

寻找暗物质可以说是目前正在进行的最大规模的科学探索——即使科学家们已经接近难以捉摸的希格斯玻色子——...

人类可能拥有令人惊讶的进化优势:富有表现力的眉毛

这是你在自然历史教科书或博物馆中看到古代人类亲属时首先注意到的事情之一。眼睛上方有一个令人印象深刻的...

鲁邦三世:海明威文件之谜——彻底解释这部杰作的吸引力和评论

《鲁邦三世:海明威文件之谜》:鲁邦的新冒险和谜团的解开概述《鲁邦三世:海明威文件之谜》是1990年7...

购买这款专为缓解潮热而设计的翻新腕带可节省 180 美元

可穿戴技术行业规模庞大,2022 年价值高达 613 亿美元。据报道,到 2030 年,该行业每年将...

受长腿爸爸启发的机器人有一天可能会钻过火星洞穴

机器人工程师从大自然中寻找灵感并不陌生。近年来,鸟类、狗、灭绝的海洋生物,甚至人类本身都成为新机械设...

埃及发现 3000 万年前顶级捕食者的头骨

大约 3000 万年前,埃及部分地区被茂密的森林覆盖。在这些树丛中,潜伏着一种可怕的大型猫科食肉动物...

维持珊瑚礁生存的隐秘鱼类

像这些蓝条鲷这样的大型珊瑚鱼依靠虾虎鱼、鳚鱼和其他小鱼为食。Tane Sinclair-Taylor...

彻底解析电影《PriPara》的魅力与刺激!大家集合! Prism☆Tours:评论和推荐点

电影《PriPara》:大家聚集起来!棱镜旅游评论2015年3月7日上映的《剧场版PriPara:大...

欢迎来到新版 PopSci.com

组织您首先会注意到的是,PopSci.com 现在看起来像一个博客。这是因为我们认为博客的组织方式非...

海鹦以科学的名义戴上性感的小太阳镜

海鹦不需要太阳镜。尽管海水和雪地的光芒刺眼,这些小鸟多年来一直不借助时尚眼镜生存。是科学家,而不是海...

全面评价《超级弹丸论破2.5》狛枝凪斗的世界毁灭

超级弹丸论破 2.5 狛枝凪斗与世界毁灭者 - 深度评测与全方位指南概述《超级弹丸论破2.5:狛枝凪...

全面评测女儿节动画《幻想!》的冒险与魅力!

《雏祭动画幻想!宇宙尽头的冒险之旅》的魅力与评价《雏祭动画幻想!宇宙尽头的冒险之旅》(以下简称《雏...

摇动 8 号球:阿波罗 8 号的替代任务概况

想(有点)重温阿波罗 8 号吗?为了纪念这次令人敬畏的飞行 45 周年,我将在推特上直播主要任务事件...