淘新聞

請注意防範:新型Mac平臺勒索軟體出現了

研究人員目前已經發現了兩種使用相同代碼的虛假補丁包,自稱可以解鎖 Microsoft Office for Mac 2016 和 Adobe Premiere Pro CC 2017。該研究人員提醒用戶,目前可能還有更多這類惡意軟體在網路中流通。

當使用者從檔案中提取並執行該惡意軟體之後,它會打開一個視窗,提醒使用者按下開始鍵,給盜版軟體安裝補丁。使用者點擊的話,該勒索軟體會將一個“readme”檔傳到所有使用者目錄中,使用檔案中隨機生成的25位元密碼對使用者其他檔進行加密,並將原文件刪掉。

Readme 檔會提示用戶,7 天之內支付 0.25 比特幣即可解鎖。用戶付款後檔將在 24 小時內解密,如果用戶不能等那麼長時間,那就支付 0.45 比特幣,10 分鐘之內解密。

和其他加密勒索軟體不同,如果你被這款勒索軟體盯上了,使用者只是解密的話無法取回自己的檔,即使已經付款。該惡意軟體中並沒有將金鑰發送給操作員的代碼,所以無法提供給用戶解密檔的“服務”。另外密碼本身很長,暴力解密的話可能會需要很長時間。

Léveillé 表示這種新型加密勒索軟體特別針對 macOS,它本身沒有什麼技術含量,但被攻擊的用戶將無法訪問他們的檔,這可能會導致重大損失。他建議使用者對所有重要資料進行離線備份,同時使用安全軟體來保護自己的設備。