蘋果系統也不再安全?LockBit 勒索軟件已研發針對Mac的加密器
當Windows系統正飽受各類勒索軟件之苦時,蘋果macOS似乎都擁有“免死金牌”,但最近,研究人員發現了可能首款針對該系統的勒索軟件。
據BleepingComputer 4月16日消息,臭名昭著的勒索軟件組織LockBit首次創建了針對Mac的加密器,研究人員在 VirusTotal 上發現了一個 ZIP 存檔,其中包含了一個名為“locker_Apple_M1_64”的加密器,能夠針對運行在 Apple Silicon 上的較新版Mac。進一步研究發現,針對蘋果 M1 芯片的加密器已于 2022 年 12 月上傳到了 VirusTotal ,表明這些樣本已經流傳了一段時間。
尚處于測試階段的加密器
BleepingComputer 分析了 針對M1芯片 的 LockBit 加密器中的字符串,發現并不適用,表明這些字符串很可能是在測試中隨意拼湊的,比如有許多來自 VMware ESXi 的引用, 而VMare自從蘋果采用自研芯片之后就宣布不再對其進行支持。此外,加密器中好包含大量只適用于Windows系統中的文件格式,這些格式在 macOS 設備上均不支持。
這似乎說明,針對macOS的加密器還沒有從真正意義上完成部署,也還無法投入到實際的攻擊行動中。思科的安全研究人員Azim Khodjibaev認為,該加密器目前僅作為測試使用,從未打算部署在網絡攻擊中。macOS 網絡安全專家 Patrick Wardle進一步證實了這一觀點,即該加密器還未完成,因為它缺少正確加密 Mac 所需的功能。
雖然 Windows 一直是勒索軟件攻擊中最具針對性的操作系統,但顯而易見,針對macOS系統的勒索軟件開發者早已躍躍欲試,尤其是像LockBit 這種擁有強大技術實力、在勒索軟件開發上追求極致的勒索軟件組織,未來某一天如果真正出現能夠攻擊蘋果系統產品的加密器也不足為奇。
因此,包括 Mac用戶在內的所有計算機用戶都應養成良好的在線安全習慣,包括及時更新操作系統、避免打開未知附件和可執行文件,并在登錄網站時使用強而復雜的密碼。