Swift语言恶意勒索软件出现:面向macOS伪装成破解工具

据外媒AppleInsider报道,一种新的以Swift语言编写的恶意勒索软件开始浮现互联网,其攻击目标为macOS系统的盗版软件用户,其伪装成Adobe
CC软件或者微软Office for Mac
2016等常用生产力套件的破解工具传播。一旦感染,其就会开始将用户的文件和数据加密并要求支付来解锁,更加恶意的是即使用户真的按要求支付,该勒索软件也不会为你解锁任何文件。

据安全研究人员Marc-Etienne
M.Léveillé发现,该恶意软件始于BitTorrent站点传播,其伪装成Patcher破解工具,使用盗版软件的用户常用破解工具来绕开正版保护或者认证系统。常用创意或者生产力套件软件,目前发现有伪装成Microsoft
Office for Mac 2016和Adobe Premiere Pro CC
2017的破解工具,不过报道有更多实例出现。当用户点击恶意软件中的开始按钮准备破解时,软件就会弹出“请先阅读”文本来吸引用户注意力,而在后台开始加密用户文件,随机生成25位密钥,并且删除原文件。“请先阅读”会向用户说明其文件已经被加密,需要在7日内支付0.25比特币来解锁,或者选择支付0.45比特币以一日内解锁。

然而即使用户按要求支付了赎金,也不会帮你解密文件。而安全人员表示,这款由Swift语言编写的恶意勒索软件的编码技巧差,有很多错误。比如窗口被关闭了就无法打开,调用根目录磁盘实用工具抹掉磁盘空间的路径也是错的。而且经过专家发现,该源文件中根本就未包含支付后向目标发送密钥解锁的指令,而密码长度也难以通过暴力破解完成。

Léveillé建议用户尽量为其重要数据和安全软件进行离线备份,小心使用不明来源的文件,尤其是破解工具很有可能包含恶意代码,尽量使用正版授权。

作者:cnbeta
来源:51CTO

时间: 2024-09-11 05:25:52

Swift语言恶意勒索软件出现:面向macOS伪装成破解工具的相关文章

企业应对恶意勒索软件有新招:大量存储比特币

如果遇到恶意勒索软件肿么办?是按照上面的提示信息支付赎金还是寻求帮助,面对这种场景,相信很多人都比较纠结. 企业更愿拿钱"买平安" 恶意勒索软件可以被看做是一种流行的木马,通过骚扰.恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财.近日 Citrix公司的研究报告称,一些公司正在囤积比特币以应对这些威胁,这样就可以快速支付勒索赎金而且不影响企业的正常运营.目前恶意勒索软件已经不仅仅针对企业,私人用户也会遇到恶意勒索软件.根据勒索软件所使用

解锁时弹出LiveChat在线聊天的恶意勒索软件PadCrypt出现

据信息安全研究人员报告,目前网络上出现了一种新型的CryptoWall恶意勒索软件家族变种(Ransomware)- PadCrypt,它的独特之处在于支付勒索赎金后,恢复加密的解锁方式.据称是首款弹出实时在线聊天Live Chat窗口的恶意勒索软件,需要0.8比特币(目前的汇率约为320美元或者285欧元 )才能解锁被恶意加密的用户文件,而且还带了个卸载程序.目前研究人员还未发现破解PadCrypt恶意加密的方法,abuse.ch和Bleeping Computer的安全研究人员证在分析软件试

亚信安全预警:一大波勒索软件变种来袭

近日,亚信安全收到大量勒索软件新变种的感染报告.与以往的变种类似,此次发现的勒索软件会将自身伪装成邮件附件进行传播.病毒附件一旦被运行,用户计算机上的文件会被加密导致无法打开,同时还会对网络中可访问的网络共享文件进行加密. 目前,亚信安全最新病毒码已经可以防范此类病毒,建议用户尽快升级.此外,用户还需提高安全意识,不要轻易打开来源不明的邮件.企业则应部署周密的网络安全解决方案,通过侦测恶意文件和垃圾邮件并封锁相关网址等技术,在各层面防御勒索软件带来的威胁. ▲[勒索软件在用户桌面显示的勒索信息]

一大波勒索软件变种来袭 将加密用户文件勒索赎金

近日,亚信安全收到大量勒索软件新变种的感染报告.与以往的变种类似,此次发现的勒索软件会将自身伪装成邮件附件进行传播.病毒附件一旦被运行,用户计算机上的文件会被加密导致无法打开,同时还会对网络中可访问的网络共享文件进行加密. 目前,亚信安全最新病毒码已经可以防范此类病毒,建议用户尽快升级.此外,用户还需提高安全意识,不要轻易打开来源不明的邮件.企业则应部署周密的网络安全解决方案,通过侦测恶意文件和垃圾邮件并封锁相关网址等技术,在各层面防御勒索软件带来的威胁. [勒索软件在用户桌面显示的勒索信息]

解读全球最严重的5起勒索软件攻击

本文讲的是解读全球最严重的5起勒索软件攻击, 在最近几年间,说起令人厌烦的软件攻击类型,勒索软件已经成为不容忽视的一种存在了. 所谓勒索软件其实就是一种恶意软件,可以感染设备.网络与数据中心并使其瘫痪,直至用户或机构支付赎金使系统解锁.勒索软件至少从1989年起就已经存在,当时的"PC Cyborg"木马对硬盘上的文件名进行加密并要求用户支付189美元才能解锁. 到了00年代中期,勒索软件已经逐渐发展成为最普遍的一种网络威胁形式.其中Archievus成为第一个使用RSA加密技术的勒索

新型MacOS勒索软件:正在伪装成PS软件传播

本文讲的是新型MacOS勒索软件:正在伪装成PS软件传播, 几天前, ESET公司的安全专家发现了一种新型的MacOS勒索软件,属于非常珍贵的物种.这一勒索软件被命名为OSX/Filecoder.E,主要是通过bittorrent网站攻击MacOS用户. ESET分析到: 上周,我们发现了一种新型的勒索软件活动,并且是专门针对Mac的勒索软件活动.这一新型的勒索软件使用Swift语言编写的,通过bittorrent网站进行自我传播.从表面上看,它似乎就是一个盗版软件. OSX/Filecoder

从德国勒索软件活动看恶意代码的生存方式

去年12月,以德语用户,尤其是人事部门工作人员为攻击目标的勒索软件RANSOM_GOLDENEYE.A被发现.Petya(RANSOM_PETYA)与Mischa(RANSOM_MISCHA)两种勒索软件的结合体GoldenEye取名于詹姆·斯邦德007系列的题目,且该勒索软件的攻击向量(attack vector)也如影片所述. 勒索软件在进入瓶颈期的威胁环境中维持着它强大的生命力并且多样地变换攻击目标.GoldenEye通过模仿恶意软件,反映了正在努力扩大攻击范围.影响力和收益的攻击者的活动

Android 7.1 内置“一键清理内存”功能,专治流氓勒索软件

本文讲的是Android 7.1 内置"一键清理内存"功能,专治流氓勒索软件, 在打击Android恶意勒索软件上,Google最近迈出了一大步,它推出的一项隐藏新功能,让用户在中招后还能保持对设备的控制权. XDA论坛的开发者发现,Android 7.1新增了一个紧急模式,可以通过连续四次短按后退按钮来触发.当激活紧急模式后,设备会回到桌面界面,关闭所有正在运行的应用程序,不受它们的锁定限制. 紧急模式连续短按的最大触发时间是0.3秒,也就是说,一秒内大概要按下四次后退按钮才能触发,

这是一款仅针对「中国网民」的勒索软件(含源码下载)

在黑客的众多牟利手段当中,勒索软件可能是最普遍的一种.这种恶意软件通常会通过受感染的邮件附件.被篡改的网站或网页广告散布.勒索软件会对用户电脑上的文件进行加密,除非受害者交付特定数额的赎金,否则受影响的文件将会一直处于不可用的状态. 最近安全研究人员发现了一种新型恶意勒索软件cuteRansomware,而该恶意勒索软件正在使用谷歌文档工具Google Doc存储受害者的信息,更有趣的事情是,该恶意勒索软件源码在几个月前出现在了GitHub上,该项目名为my-Little-Ransomware,