Mac用戶要小心了! 首個鎖定macOS的勒索軟體即服務現身
資安業者Fortinet及AlienVault分別在本周揭露了兩項鎖定macOS的惡意程式服務—MacRansom勒索軟體即服務與MacSpy惡意軟體即服務,顯示針對macOS的攻擊逐漸獲得駭客的青睞。
MacRansom為市場上首個鎖定macOS的勒索軟體服務(Ransomware-as-a-Service,RaaS),存在於暗網中,現階段是免費的,但採用封閉服務,必須先以電子郵件與作者接洽,才能取得勒索軟體,而Fortinet的研究人員即以此管道取得了MacRansom。
Tor網路中的MacRansom勒索軟體即服務入口網站
MacRansom能夠加密Mac上的檔案,並向使用者勒索0.25個比特幣的贖金,現值約為700美元(台幣約2.1萬元)。不過,研究人員認為MacRansom的程式碼並不完整,亦懷疑該軟體的解密能力。
同樣位於暗網中的MacSpy惡意軟體即服務(Malware-as-a-Service,MaaS)也是第一個鎖定macOS的相關服務,MacSpy的作者宣稱他們是因蘋果產品愈來愈受歡迎才決定打造該服務。
MacSpy屬於遠端存取木馬(RAT),提供免費版與付費版,免費版功能包括擷取Mac上的螢幕畫面、側錄鍵盤、紀錄聲音,還能同步iCloud,而且不留任何數位足跡。進階的付費版則能存取系統上的檔案、加密系統目錄、取得使用者的電子郵件或社交網路帳號,還能更新惡意程式。
即使目前仍有超過9成的個人電腦採用Windows作業系統,只有不到6.4%的個人電腦執行macOS,但不論Fortinet或AlienVault皆提醒Mac用戶不要再抱持著不會受到惡意程式感染的心態,因為這樣的信念已經愈來愈不真實了。
Mac 出現兩款勒索病毒,其中一款還分付費及免費兩種版本
網路安全公司 Fortinet 和 AlienVault 表示,目前 Mac 平台已經存在兩款新型勒索病毒。這兩款病毒分別叫做 MacRansom 和 MacSpy,已經開始在暗網傳播。
其中,MacRansom 是全球首款專門攻擊 macOS 系統的勒索程式,用戶一旦安裝,它便會立刻加密電腦中的檔案,篡改系統中的 TargetFileKey,用戶需要支付 0.25 個比特幣作為解鎖用的贖金。不過好在這款勒索程式尚未廣泛傳播開來。
另一款 MacSpy 是一種「惡意軟體即服務」(Malware-as-a-Service)的商業模式,在暗網上還分為免費和付費兩種版本,免費版的危害僅停留在竊取電腦畫面、鍵盤輸入、錄音等用戶訊息層面,而付費版則能夠加密文件、開啟郵件、入侵社群網路帳號等。因此,只要是知道怎麼連上暗網的使用者,都有可能取得這個 MacSpy 的免費版本,用來對付其它人。
Fortinet 的研究人員分析了這款惡意軟體工具的樣本後表示,相比 Windows 上的同類產品,MacRansom 的複雜程度更低,不過它擴散的可能性很大,儘管 Mac 用戶的數量目前來說還不及Windows廣泛,但駭客們知道這些裝置上可能會有更值錢的資料。
