与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

新型跨平台勒索软件威胁 Windows 和 macOS

发布时间:2024-12-29 来源:安全客 浏览次数:241次

近日,威胁研究高级工程师 Pranita Pradeep Kulkarni 详细介绍了一种名为 NotLockBit 的新型勒索软件,它模仿臭名昭著的 LockBit 勒索软件,同时引入了独特的跨平台功能。该恶意软件同时针对 Windows 和 macOS 系统,标志着勒索软件策略的重大演变。

NotLockBit 是用 Go 编程语言编写的,充分利用了 Go 的跨平台兼容性和快速开发周期。Kulkarni 解释说:“这种新病毒展示了先进的功能,包括有针对性的文件加密、数据渗入和自删除机制。这些功能加上对 LockBit 品牌和行为的模仿,使 NotLockBit 成为一种可怕的威胁。”

NotLockBit 的工作原理

初始化和侦查:在 macOS 上执行后,NotLockBit 会使用 go-sysinfo 模块收集关键系统信息。它收集的详细信息包括硬件规格、网络配置和操作系统版本,使其能够定制攻击。

加密过程:NotLockBit 采用双层加密策略。随机生成的 AES 密钥对文件进行加密,而 RSA 则确保加密密钥的安全。文件会以 .abcd 扩展名重命名,确保没有私人解密密钥就无法恢复文件。勒索软件的目标是有价值的文件类型,包括文档、图像和虚拟机文件,同时故意跳过/proc/和/sys/等目录。

数据渗透:除了加密文件外,NotLockBit 还会将数据渗入攻击者控制的存储空间,通常使用亚马逊 S3 存储桶。这就实现了双重勒索策略,威胁说如果不支付赎金,就会释放被盗数据。

污损和自我删除:勒索软件会更改受害者的桌面壁纸,以显示受 LockBit 启发的赎金说明,从而增强其心理影响。然后,它会删除阴影副本并自我删除,不留任何痕迹。

NotLockBit 以 macOS 为目标尤其值得注意,因为它是影响该平台的首批全功能勒索软件之一。通过执行 osascript 等命令来操纵系统设置,该恶意软件展示了对 macOS 内部结构的深刻理解。

库尔卡尼的分析强调了不同样本在混淆方面的差异。她指出:“一些样本保留了可见的函数名称,而另一些样本则使用了混淆名称,还有一些样本则完全剥离了函数名称。”她指出:“这表明威胁行为者正在尝试多种策略来逃避检测。”

Kulkarn 总结说:“NotLockBit 展示了高度的复杂性,同时保持了与两个操作系统的兼容性,突出了其跨平台能力。”

(来源:安全客)

推荐新闻

网络安全常见误区,企业须知!

2024-02-21

尽管安全问题已被广泛讨论,但常见的误区仍可能使企业面临潜在风险。为了有效应对当前多变且复杂的网络威胁,深入理解网络...

企业数据怎么防泄露?天锐蓝盾筑牢企业网络安全防线

2025-04-03

近日,江西省萍乡市公安局网安部门巡查发现,某机构查询系统存在重大泄露风险,极易被不法分子利用。调查发现,该机构为图...

新 macOS 漏洞暴露: 针对 CVE-2024-54498 的 PoC 攻破了沙盒安全性

2025-01-15

最近,数据安全研究人员@wh1te4ever揭示了一个针对 CVE-2024-54498 的概念验证(PoC)漏洞...

真的会爱!令人心动的加密软件...

2024-02-08

花花世界迷人眼,加密软件怎么选?天锐DLP作为新一代综合智能数据安全管控平台,拥有敏感内容识别、网络准入控制、透明...

应用服务器安全:天锐绿盾解决方案

2024-02-21

应用服务器由于受使用对象、业务范围、维护成本及技术实现等多因素影响,在不同企业应用和管理均有所不同;而不同的应用服...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线