请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题


360代码卫士


前言


Fortinet公司的研究人员发现了首个以“勒索即服务”提供的Mac勒索软件MacRansom。


首款“勒索即服务”的Mac勒索软件


研究人员发现MacRansom可通过TOR网络中的一个隐藏服务以“勒索即服务”模式获取。这是首个针对Mac OS的Mac勒索即服务。

虽然而它并非如其它类似威胁那样复杂但可为受害者带来严重问题,因为它会加密受害者文件。这种“勒索即服务”的可用性能让没有具体技能的犯罪分子更易于发动勒索软件攻击活动。

MacRansom变体无法通过Tor端口现成可用,准犯罪分子需要联系勒索软件作者才能接收到威胁版本。MacRansom通过硬编码密钥执行对称加密,而它仅能加密最多128个文件,要获取解密密钥要求0.25个比特币(约700美元)。

研究人员发现了勒索软件使用的两组对称密钥:

ReadmeKey: 0x3127DE5F0F9BA796

TargetFileKey: 0x39A622DDB50B49E9

ReadmeKey用于解密decrypt ._README_文件。该文件包含勒索留言和指南,而TargetFileKey用于加密并解密受害者文件。这个恶意代码执行反分析活动,它做的第一件事是检查样本是否在非Mac环境下运行或者是否在经调试环境下运行。

受害者支付勒索金后,攻击者会向受害者比特币地址返回30%的钱款,而受害者需要做的就是通过垃圾邮件或路过式下载攻击传播威胁。攻击者不鼓励通过                    涉及上传定制化MacRansom版本进行传播。

研究人员指出,MacRansom是山寨版本,因为它从之前的OSX勒索软件中借鉴了不少代码和想法,虽然它使用了反分析技巧,但在很多恶意软件作者中间并不算新。不考虑所运行的OS平台的话,MacRansom又是一款流行的勒索软件威胁。


共 0 个关于【国际资讯】MacRansom:首款“勒索即服务”的Mac勒索软件的回复 最后回复于 2017-6-14 22:13

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:237909

精华:307 金币:229326 经验:198746

最后登录时间:2024-4-19

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

360云台摄像机9Pro写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表