據(jù)外媒報道,一種用Swift語言編寫的新型惡意勒索軟件軟件已經(jīng)開始在網(wǎng)上浮出水面,目標是mac盜版軟件OS系統(tǒng)用戶,偽裝成Adobe CC< @軟件 或微軟為 mac 2016 等常用的生產(chǎn)力套件破解工具傳播開來。一旦被感染,它將開始加密用戶的文件和數(shù)據(jù),并要求付款以解鎖。更惡毒的是,即使用戶確實按要求付款,勒索軟件軟件也不會為你解鎖任何文件。
據(jù)安全研究員Marc-M.Léveillé介紹,惡意軟件開始從網(wǎng)站傳播,偽裝成破解工具,利用盜版軟件用戶常用的破解工具繞過正版保護或認證系統(tǒng)。常用的創(chuàng)意或生產(chǎn)力套件軟件,目前有偽裝成mac 2016和Adobe Pro CC 2017的破解工具,但報告的實例較多。當用戶點擊惡意軟件中的開始按鈕準備破解時mac顯示惡意軟件,軟件會彈出“請先閱讀”文字吸引用戶注意,并開始加密用戶在后臺,隨機生成一個25位的密碼密鑰,并刪除原文件?!跋茸x這個”
但是,即使用戶按要求支付了贖金,它也不會為您解密文件。安全人員表示,這個用 Swift 語言編寫的惡意勒索軟件 軟件 編碼能力差mac顯示惡意軟件,錯誤多。比如窗口關(guān)閉就打不開,調(diào)用根目錄磁盤工具擦除磁盤空間的路徑也是錯誤的。此外,專家發(fā)現(xiàn),源文件中沒有包含支付后將密鑰發(fā)送給目標進行解鎖的指令,密碼長度也難以通過暴力破解完成。
Léveillé 建議用戶對自己的重要數(shù)據(jù)和安全性進行離線備份軟件,謹慎使用來源不明的文件,尤其是可能含有惡意代碼的破解工具,并盡量使用正版授權(quán)。