研究人员警告说,NotLockBit 是一个模仿 LockBit 勒索软件的新型恶意软件系列,可影响 Windows 和 macOS 系统。
该恶意软件似乎是首个针对 macOS 系统的全功能勒索软件,超越了以前的概念验证(PoC)样本。
什么是 NotLockBit 勒索软件?
安全研究人员称,NotLockBit 是一款 Go 编写的恶意软件。与许多其他勒索软件一样,它的目的是实现双重勒索:
- 加密文件,使受害者无法读取文件
- 删除阴影副本,防止数据恢复
NotLockBit 会用“.abcd ”扩展名标记加密文件。然后,它会在每个被破坏的文件夹中留下一张赎金条,并试图用 LockBit 2.0 的横幅来更改桌面墙纸。
该恶意软件使用 RSA 非对称加密,这意味着没有私钥就无法解密主密钥。
在开始加密过程之前,勒索软件会将数据外泄到攻击者控制的亚马逊 S3 存储桶中。为此,它使用了硬编码的 AWS 凭据。研究人员告诉 SecurityWeek.com:
我们怀疑勒索软件作者使用的是他们自己的 AWS 账户或被入侵的 AWS 账户。我们发现了三十多个可能来自同一作者的样本,这表明该勒索软件正在被积极开发和测试。
来源:SecurityWeek.com
目前,他们已经向 AWS 报告了这一恶意活动,AWS 暂停了访问密钥和相关账户。
不过,运行 macOS 系统的安全团队应保持警惕,因为该威胁仍在全面发挥作用。
如何确保 macOS 系统免受 NotLockBit 的攻击
作为分层防御策略的一部分,DNS 过滤是最有效的勒索软件预防工具之一。
要窃取并加密你的数据,黑客需要在你的电脑上部署勒索软件。然后,他们必须与指挥控制中心建立连接,安装其他恶意软件。最后,他们还必须使用另一个连接将数据外泄到 C2。所有这三个步骤都意味着黑客必须在计算机和恶意域之间建立连接。这就是 DNS 过滤发挥作用的地方。
最好的 DNS 安全软件运行的引擎可以检测并阻止恶意域,即使没有人将其标记为恶意域。如果员工打开钓鱼邮件并点击恶意链接,即使该域名没有被列入黑名单,DNS 过滤器也会将其识别为有害域名。因此,它会当场阻止连接。没有恶意通信,没有恶意软件部署,也就不会造成危害。
1.本站内容仅供参考,不作为任何法律依据。用户在使用本站内容时,应自行判断其真实性、准确性和完整性,并承担相应风险。
2.本站部分内容来源于互联网,仅用于交流学习研究知识,若侵犯了您的合法权益,请及时邮件或站内私信与本站联系,我们将尽快予以处理。
3.本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
4.根据《计算机软件保护条例》第十七条规定“为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬。”您需知晓本站所有内容资源均来源于网络,仅供用户交流学习与研究使用,版权归属原版权方所有,版权争议与本站无关,用户本人下载后不能用作商业或非法用途,需在24个小时之内从您的电脑中彻底删除上述内容,否则后果均由用户承担责任;如果您访问和下载此文件,表示您同意只将此文件用于参考、学习而非其他用途,否则一切后果请您自行承担,如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。
5.本站是非经营性个人站点,所有软件信息均来自网络,所有资源仅供学习参考研究目的,并不贩卖软件,不存在任何商业目的及用途
暂无评论内容