• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Mã hóa ransomware LockBit được tìm thấy nhắm mục tiêu các thiết bị Mac

Mã hóa ransomware LockBit được tìm thấy nhắm mục tiêu các thiết bị Mac

560,548₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Nhóm ransomware LockBit ln đu tiên đã to ra các b mã hóa nhm mc tiêu vào máy Mac, có kh năng tr thành hot đng ransomware ln đu tiên nhm mc tiêu c th vào macOS.

Các trình mã hóa ransomware mi được phát hin bi nhà nghiên cu an ninh mng  MalwareHunterTeam  , người đã tìm thy mt kho lưu tr ZIP trên VirusTotal cha hu hết các trình mã hóa LockBit hin có.

Trước đây, hot đng LockBit s dng các b mã hóa được thiết kế cho các cuc tn công trên máy ch Windows, Linux và VMware ESXi. Tuy nhiên, như được hin th bên dưới, kho lưu tr này [ VirusTotal ] cũng cha các b mã hóa chưa biết trước đây cho các CPU macOS, ARM, FreeBSD, MIPS và SPARC.

Lưu trữ các bộ mã hóa LockBit có sẵn

Các b mã hóa này cũng bao gm mt b mã hóa có tên 'locker_Apple_M1_64' [ VirusTotal ] nhm mc tiêu đến các máy Mac mi hơn chy trên Apple Silicon. Kho lưu tr cũng cha các b khóa dành cho CPU PowerPC mà các máy Mac cũ hơn s dng.

Nghiên cu sâu hơn ca nhà nghiên cu an ninh mng Florian Roth đã tìm thy mt b mã hóa Apple M1  được ti lên VirusTotal  vào tháng 12 năm 2022, cho thy rng nhng mu này đã trôi ni trong mt thi gian.

Các bn dng th nghim có kh năng

BleepingComputer đã phân tích các chui trong b mã hóa LockBit cho Apple M1 và tìm thy các chui nm sai v trí trong b mã hóa macOS, cho thy rng nhng chui này có th được kết hp ngu nhiên vi nhau trong mt th nghim.

Ví d: có rt nhiu tham chiếu đến VMware ESXi, không phù hp vi b mã hóa Apple M1, vì VMare đã thông báo rng h s không h tr kiến ​​trúc CPU .

_check_esxi
esxi_
_Esxi
_kill_esxi_1
_kill_esxi_2
_kill_esxi_3
_kill_processes
_kill_processes_Esxi
_killed_force_vm_id
_listvms
_esxcfg_scsidevs1
_esxcfg_scsidevs2
_esxcfg_scsidevs3
_esxi_disable
_esxi_enable

Hơn na, b mã hóa cha danh sách sáu mươi lăm phn m rng tp và tên tp s b loi tr khi quá trình mã hóa, tt c chúng đu là các thư mc và phn m rng tp Windows.

Mt đon nh ca các tp Windows mà b mã hóa Apple M1 s không mã hóa được lit kê bên dưới, tt c đu không phù hp trên thiết b macOS.

.exe
.bat
.dll
msstyles
gadget
winmd
ntldr
ntuser.dat.log
bootsect.bak
autorun.inf
thumbs.db
iconcache.db

Hu như tt c các chui ESXi và Windows cũng có trong b mã hóa MIP và FreeBSD, cho thy rng chúng s dng cơ s mã được chia s.

Tin vui là nhng b mã hóa này có th chưa sn sàng đ trin khai trong các cuc tn công thc tế nhm vào thiết b macOS.

Nhà nghiên cu Azim Khodjibaev ca Cisco Talos nói vi BleepingComputer rng da trên nghiên cu ca h, các b mã hóa ch nhm mc đích th nghim và không bao gi có ý đnh trin khai trong các cuc tn công mng trc tiếp.

Chuyên gia an ninh mng macOS  Patrick Wardle  đã xác nhn thêm lý thuyết ca BleepingComputer và Cisco rng đây là nhng bn dng đang trong quá trình phát trin/th nghim, nói rng b mã hóa còn lâu mi hoàn thin vì nó thiếu chc năng cn thiết đ mã hóa máy Mac đúng cách.

Thay vào đó, Wardle nói vi BleepingComputer rng anh y tin rng b mã hóa macOS da trên phiên bn Linux và được biên dch cho macOS vi mt s cài đt cu hình cơ bn.

Hơn na, Wardle nói vi chúng tôi rng khi b mã hóa macOS được khi chy, nó gp s c do li tràn b đm trong mã ca nó.

"Có v như macOS hin đã có trên radar ca h... nhưng ngoài vic biên dch nó cho macOS và thêm mt cu hình cơ bn (ch là các c cơ bn...không dành riêng cho macOS) thì điu này còn lâu mi sn sàng đ trin khai, " Wardle nói vi BleepingComputer.

Wardle chia s thêm rng nhà phát trin LockBit trước tiên phi "tìm ra cách vượt qua TCC, được công chng" trước khi tr thành mt b mã hóa chc năng.

Bn có th tìm thy phân tích k thut chi tiết do Wardle thc hin trên b mã hóa Mac mi trên Mc tiêu Xem .

Mc dù Windows là h điu hành được nhm mc tiêu nhiu nht trong các cuc tn công bng mã đc tng tin, nhưng không có gì ngăn cn các nhà phát trin to mã đc tng tin nhm vào máy Mac.

Tuy nhiên, vì hot đng LockBit được biết đến vi vic thúc đy quá trình phát trin ransomware, nên s không ngc nhiên khi thy các b mã hóa tiên tiến và ti ưu hóa hơn cho các kiến ​​trúc CPU này được phát hành trong tương lai.

Do đó, tt c người dùng máy tính, k c ch s hu máy Mac, nên thc hành thói quen an toàn trc tuyến tt, bao gm cp nht h điu hành, tránh m các tp đính kèm và tp thc thi không xác đnh, to bn sao lưu ngoi tuyến và s dng mt khu mnh và duy nht ti mi trang web bn truy cp.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011