新的麦斯科斯兰科·勒索在野外发现了
谷歌在用户挤压后拉动虚拟助手广告
农村地区将成为第一个获得沃达丰5G的人之一
英国东南部的NHS组织为HSCN选择了BT
Microsoft发布KB 4015438 Windows 10的紧急修复
阿里巴巴眼睛零售业与新的云产品
Kubernetes现在通常可以在Azure Container Service上提供
丹麦政府雄心勃勃的数据中心推动
谷歌研究如何更快地使互联网变得更快
数据窃取Betabot Malware
UKTECH50 2018 - 帮助我们在英国找到最有影响力的人
石油巨头外壳呼吁搬到清洁能源
Comms提供商可能被迫通知合同的用户
美国与飞机指向鸟类的无人机碰撞探测器
铃声重新开始另一轮:Fred Studer签署了金融法
英国科技产业警告政府在Brexit后移民
数百万商人容易受到传真的网络攻击
NCR补丁ATM漏洞
Indigo海底有线电路在珀斯
英特尔发布修复最新芯片安全漏洞
Maidstone和Tunbridge Wells NHS信任获得完整的EPR
三星开始生产新的10nm Exynos 9系列芯片
苹果公司的苹果是“比Pixar更喜欢哈利波特”,我们表示,我们表示
什么机器学习从业者可以从数据仓库中学习
谷歌将于今年晚些时候发货Soli姿态开发套件
四分之一的英国人希望他们的工作被技术取代
Yahoo Breach展示了国家赞助的黑客攻击
汗湿的贝蒂改造网站,以满足数字客户
Gartner索赔纯Play IAAS提供商可以被缺陷,因为企业态度成熟
三个犁276米进入5G准备
聪明的泰迪熊涉及有争议的数据泄露
HPE重新聚焦云上的技术服务组,大数据
不完整的可见性最佳安全性失败
'Candy-Bar'手机将获得智能手机功能,具有新的Qualcomm芯片
Mystery更新KB 3150513制作了另一种重新出现
手机银行木马达到历史新高
Marissa Mayer要求她的年度奖金分发给雅虎员工
'满足'谷歌的企业新的视频会议服务
修复文化以使数字取得成功
IBM的新Q程序包括一个50 Qubit量子计算机
缺乏DMARC电子邮件验证将品牌和客户面临风险
芬兰政府审查公共采购法
Twitter帐户被黑客攻击,推特计数器向前迈向罪魁祸首
只有11%的雇主在明年不期望技术技能短缺
Apple获取工作流程自动化应用程序,提供免费
英国公司的密码安全分数'平均'
Gartner建议CIO获得深度学习熟练
Techuk要求理事会建立数字委员会
苏格兰物业开发商挑选高压全光纤宽带
苏格兰的改进服务签署了飞行员数字身份平台
您的位置:首页 >论坛 > 电子商务 >

新的麦斯科斯兰科·勒索在野外发现了

2021-08-12 14:44:14 [来源]:

用于宏的新文件加密ransomware程序正在通过位洪流网站分发,并且降低受害者的用户赢得了“T即可恢复他们的文件 - 即使他们支付。

Crypto ransomware程序为MacOS是罕见的。这是狂野中迄今为止发现的第二种这样的威胁,它是一个设计不良的威胁。该程序被命名为OSX / filecoder.e,由发现它的防病毒供应商ESET的恶意软件研究人员。

OSX / FileCoder.e伪装成作为商业软件的开裂工具,如Adobe Premiere Pro CC和Microsoft Office for Mac。它是用苹果公司的SWIFT编程语言编写的,这些语言似乎是一个不经验的开发人员,从实现的许多错误中判断。

[进一步阅读:2016年赎金软件在2016年虽然恶意软件拒绝了]

应用程序安装程序未与Apple颁发的开发人员证书签名,这使得恶意软件在较新的OS X和MacOS版本上更加困难,因为用户需要覆盖默认安全设置。

但是,此恶意软件的最大问题是它加密文件的方式。它为所有文件生成一个加密密钥,然后将文件存储在加密的zip存档中。但是,恶意软件不会出现任何与外部服务器通信的能力,因此在被销毁之前,加密密钥永远不会发送到攻击者。

这意味着即使受害者遵循黑客的指示(包括在计算机上的README!留在计算机上)的说明书上,如何支付赎金,他们赢得了“T获取他们的文件。加密似乎很强,所以它不能使用替代方法破解。

“随机zip密码是用arc4random_uniform生成的,它被认为是一个安全的随机数生成器,”ESET研究人员在周三的博客文章中表示。“钥匙在合理的时间内蛮力也太长了。”

研究人员监控了攻击者使用的比特币钱包地址,他们没有看到到目前为止的任何付款。攻击者使用的公开访问邮箱也没有显示与潜在受害者的沟通迹象。

即使OSX / FileCoder.e可能是一个缺乏经验的编码器的工作,他们选择诈骗受害者而不是构建命令和控制的基础架构来处理密钥存储和解密,它确实显示了麦斯科斯州的勒索软件创建者的可行目标。由于越来越多的赎金瓶帮派竞争在其他平台上,这款操作系统的各种这种恶意程序可能会增加。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。