کامپیوتر

برخی از بزرگترین مجرمان سایبری اکنون مک را هدف قرار داده اند

به گزارش 9to5 Mac، باند مجرمان سایبری LockBit اکنون با توسعه اولین باج افزار مک خود توجه خود را به محصولات اپل معطوف کرده است.

گروه تحقیقاتی امنیتی MalwareHunterTeam (از طریق برت کالو) اخیراً کشف کرده است که به نظر می‌رسد LockBit یک ساخت باج‌افزار را توسعه داده است که به طور خاص با macOS سازگار است. این باج‌افزاری که قبلاً دیده نشده بود ممکن است اولین مورد برای LockBit باشد، زیرا این باند معمولاً بر روی ویندوز، لینوکس و ماشین‌های میزبان مجازی توسعه می‌یابد.

مجموعه ای از مک بوک ها از بالا به پایین تصویر شده است.

به نظر می‌رسد باج‌افزار مخصوص Mac Mac Silicon Apple را هدف قرار می‌دهد و در وب با نام ساخت فهرست شده است. locker_Apple_M1_64به گفته محققان.

یکی دیگر از حساب‌های قدیمی‌تر توییتر به نام vx-underground نشان می‌دهد که باج‌افزار LockBit در نوامبر 2022 ذکر شده است، اما MalwareHunterTeam و سایر محققان خاطرنشان می‌کنند که به نظر می‌رسد هیچ نشانه واقعی از وجود آن وجود ندارد. locker_Apple_M1_64 تا حالا. این حساب جاری ممکن است اولین اطلاعیه عمومی باشد مبنی بر اینکه دستگاه های اپل در معرض خطر تحت تاثیر قرار گرفتن باج افزار قرار دارند. این گروه تحقیقاتی خاطرنشان می کند که اکنون که اخبار مربوط به باج افزار منتشر شده است، مک ها ممکن است در برابر حملات سایبری آسیب پذیرتر باشند.

LockBit یک باند شبکه ای بدنام قدرتمند است و توسط تحلیلگران امنیتی به عنوان یک گروه مستقر در روسیه شناخته می شود. با این حال، گمان می رود رهبر این گروه خارج از ایالات متحده یا چین فعالیت می کند. 9to5 Mac اشاره کرد که باند مجرمان سایبری یک عملیات باج افزار به عنوان یک سرویس (RaaS) است که به دیگران اجازه می دهد محصولات مجرمانه خود را برای کارهای پلید خود خریداری کنند.

حتی یک نفر که می توانم پیدا کنم دیروز قبل از من توییت نکرده است که LockBit نسخه مک هدفی دارد، و همچنین نمی توانم هیچ پست وبلاگی را پیدا کنم که به آن اشاره کند و غیره. بنابراین حتی اگر گروه اولین مجموعه را در نوامبر 2022 داشته باشد، برای عموم، هنوز دیر نشده است، اما هنوز هم به نظر می رسد اولین … pic.twitter.com/4iR71cuLpo

— MalwareHunterTeam (@malwrhunterteam) 16 آوریل 2023

دیمیتری گالوف، محقق ارشد امنیتی کسپرسکی گلوبال ریسرچ، سال گذشته در بیانیه‌ای گفت: این گروه قبلاً به دلیل ابزار استخراج باج‌افزار سفارشی خود به نام StealBIT شناخته شده است و همچنین به دلیل به‌روزرسانی سریع و آماده‌سازی زیرساخت‌های خود برای ماندن در بالای زنجیره غذایی مجرمان سایبری شناخته شده است.

مطلب پیشنهادی:  نکته اصلی امروز WWDC 2023: چگونه رویداد زنده اپل را تماشا کنیم و چه انتظاری داریم

گسترش دامنه دسترسی به محصولات اپل ممکن است فقط نشان دهنده قدرت این گروه باج افزار باشد.

John DiMaggio از Analyst1 نیز در اوایل سال جاری به Wired گفت که رهبر LockBit با گروه RaaS بسیار شبیه به یک تجارت رفتار می کند، با دسترسی نقطه و کلیک، به روز رسانی های مکرر، نگرانی برای بازخورد کاربران، و استخدام مکرر از رقبا. باندها برای حفظ کیفیت باج افزار. .

توصیه های سردبیران






نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا