Шифровальщики для Mac начали продавать по схеме «вымогатель как услуга»

S

shooter

Специалисты компаний Fortinet и AlienVault изучили образчики новых вредоносов для Mac, которые уже несколько недель распространяются в даркнете «по подписке», то есть используют популярную на черном рынке схему «малварь как услуга» (malware-as-a-service).

Оба портала были обнаружены случайно, в ходе рутинного сканирования даркнета. Сайты появились 25 мая 2017 года, имеют говорящие названия и почти идентичный дизайн, что позволяет предположить, что за их разработкой стоят одни и те же люди. Один сайт называется MacSpy и предлагает спайварь для Mac, а второй ресурс, в свою очередь, носит имя MacRansom и предлагает приобрести в аренду шифровальщика.


MAc2.png


Исследователи опубликовали отчеты об изучении MacRansom и MacSpy одновременно и пришли к похожим выводам. Так, специалисты обеих компаний пишут, что вредоносы явно были разработаны неискушенным в этих вопросах хакером, который также управляет обоими вышеупомянутыми сайтами.

Отчет о MacRansom гласит, что автор шифровальщика проводит переговоры с каждым клиентом отдельно, тщательно отбирая подходящих кандидатов, а затем вручную собирает для них вредоносов и устанавливает плату. По сути, все это противоречит самой идее распространения малвари по схеме «шифровальщик как услуга» (Ransomware-as-a-service, RaaS). К тому же файлы вымогателя не имеют цифровой подписи, то есть их легко обнаружит антивирусное ПО, а также пользователи macOS увидят стандартное предупреждение во время установки.

Также специалисты Fortinet пишут, что MacRansom использует симметричное шифрование, и ключи закодированы в коде самого вредоноса. В процессе шифрования MacRansom «теряет» некоторые ключи, так что спасти файлы позже уже не удастся. Более того, исследователи обнаружили, что вымогатель вообще не связывается с управляющими серверами, то есть ключа для расшифровки данных нет и у оператора малвари.

С MacSpy ситуация в некотором роде обстоит еще хуже. Эксперты AlienVault обнаружили, что автор шпионского вредоноса попросту копировал код из Stack Overflow. Кроме того, спайварь тоже не имеет цифровых подписей, а значит, будет замечена практически любым защитным решением. Впрочем, стартовая версия MacSpy предлагается бесплатно, так что многие все равно могут захотеть опробовать спайварь в работе. Ниже можно увидеть рекламу инструмента с перечислением функций.



Исследователи отмечают, что одной из главных проблем сегодня остается чувство ложной защищенности, которое, как правило, испытывают пользователи Mac. Утверждение «малвари для Mac не существует» давно перестало быть правдой. Конечно, пока угроз для macOS гораздо меньше, чем для Windows или Linux, но они существуют, достаточно вспомнить шифровальщики Patcher и KeRanger. Теперь специалисты опасаются, что RaaS и MaaS порталы, подобные MacRansom и MacSpy, опустят планку «входа» в сферу Mac-малвари и сделают вредоносы доступными для скрипт-кидди. И пусть пока Mac-малварь еще далека от идеала, она может начать распространяться массово, а это никак нельзя назвать хорошей новостью.
 
Похожие темы
Denik Интересно ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года Новости в сети 0
Admin Интересно Google представила Gemma 4 12B — мощную модель ИИ для локального использования. Новости в сети 0
Admin Интересно Хакерская группа PCPJack захватила 230 серверов AWS, Google Cloud и Azure для создания скрытой сети SMTP. Новости в сети 0
Admin Интересно Пентагон планирует создание кибервойск для противостояния России и Китаю. Новости в сети 0
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно OpenAI представила GPT-Rosalind для анализа биологических угроз. Новости в сети 0
Admin Интересно Создан ИИ-червь, который распространяется самостоятельно и выбирает цели для атаки. Новости в сети 0
Admin Интересно Google запускает сервис Dreambeans для персонализированных рекомендаций. Новости в сети 0
Admin Интересно Сбер представил оптический вычислитель для задач искусственного интеллекта. Новости в сети 0
Admin Интересно Мессенджеры собирают больше данных, чем нужно для переписки. Новости в сети 0
Admin Интересно К 2030 году дата-центры ИИ могут потреблять воду, достаточную для 1,3 млрд человек. Новости в сети 0
Admin Интересно Фейковые сайты имитируют открытые проекты для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Иранская разведка использует Telegram для вербовки шпионов и поджигателей. Новости в сети 0
Admin Интересно Детские данные: долгосрочный риск для идентичности. Новости в сети 0
Admin Интересно Embarcadero представила ИИ-ассистента Kai для Delphi и C++Builder. Новости в сети 0
Admin Интересно Китайская разведка использует облако Microsoft для кибершпионажа. Новости в сети 0
Admin Интересно NASA готовит телескоп Roman для изучения тёмной материи. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Нобелевский лауреат Ричард Фейнман предложил математическую формулу для выбора ресторана в путешествии. Новости в сети 0
Admin Интересно США разрабатывают орбитальную систему для уничтожения ракет из космоса. Новости в сети 0
Admin Интересно Инженеры разработали технологию LAST для защиты SSD от программ-вымогателей. Новости в сети 0
Admin Интересно Anthropic расширяет доступ к своей системе Mythos AI для 200 организаций. Новости в сети 0
Admin Интересно Apple разрабатывает функцию для разделения счетов. Новости в сети 0
Admin Интересно Калифорния вводит цензуру для 3D-печати. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно Хакеры обманули искусственный интеллект Meta для кражи аккаунтов Instagram. Новости в сети 0
Admin Интересно ChatGPT может стать инструментом для фишинговых атак. Новости в сети 0
Admin Интересно В России вводят лимит на количество банковских карт для одного клиента. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Злоумышленники используют уязвимость FortiClient EMS для кражи данных. Новости в сети 0
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Anthropic представила плагин безопасности для Claude Code. Новости в сети 0
Admin Интересно Хакеры используют двойную атаку для кражи игровых аккаунтов и мошенничества. Новости в сети 0
Admin Интересно Российские компании используют ИИ для контроля за сотрудниками. Новости в сети 0
Admin Интересно Huawei предложила новый закон Тау для развития полупроводников. Новости в сети 0
Admin Интересно Паспорт для установки Линукс. В США испугались собственного закона и спасают свободное программное обеспечение. Новости в сети 0
Admin Интересно Microsoft предупредила о необходимости нескольких перезагрузок для обновления Secure Boot. Новости в сети 0
Admin Интересно BTMOB: скрытый троян для Android, способный захватить устройство. Новости в сети 0
Admin Интересно Что нужно учитывать перед использованием ИИ-чатботов для медицинских советов. Новости в сети 0
Admin Интересно Искусственный интеллект используется для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Малайзия вводит жёсткие ограничения для онлайн-платформ. Новости в сети 0
Admin Интересно Специалисты раскрыли технику Underminr для обхода защитных DNS-фильтров. Новости в сети 0
Admin Интересно Intel готовит для Linux новый способ соединения компьютеров через USB-кабель. Новости в сети 0
Admin Интересно SpaceX повысила цены на доступ к Starlink для военных дронов во время войны с Ираном. Новости в сети 0
Admin Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО. Новости в сети 0
Admin Интересно Искусственный интеллект оказался слишком дорогим для крупного бизнеса. Новости в сети 0
Admin Интересно Иранские хакеры используют обновления Zoom для взлома систем. Новости в сети 0
Admin Интересно Микроскоп MOSAIC объединил десяток лазерных режимов для изучения живых клеток. Новости в сети 0

Название темы