セキュリティ研究者は 悪名高いギャング LockBit から新たに発見された Mac ランサムウェアのサンプルを調査し、著名なランサムウェア グループがそのマルウェアの macOS バージョンをいじる最初の既知の例を示しました。
ランサムウェアは蔓延している脅威ですが、攻撃者は通常、Mac を標的とするマルウェアのバージョンをわざわざ作成することはありません。 これは、Apple のコンピューターは人気があるものの、Windows、Linux、およびその他のオペレーティング システムを実行しているコンピューターよりもはるかに普及していないためです。 しかし、何年にもわたって、一見実験的な Mac ランサムウェアのサンプルが数回出現しており、リスクがいつでもエスカレートする可能性があるという感覚を生み出しています。
MalwareHunterTeam によって発見されましたランサムウェア エンクリプタのサンプルは、2022 年 11 月と 12 月にマルウェア分析リポジトリ VirusTotal に最初に出現したようですが、昨日まで気付かれませんでした。 LockBit は、Apple プロセッサを実行する新しい Mac と、Apple の PowerPC チップで実行する古い Mac をターゲットとする暗号化プログラムの両方のバージョンを作成したようです。
研究者によると、LockBit Mac ランサムウェアは、完全に機能し、すぐに使用できるものというよりも、最初の攻撃のように見えます。 しかし、特により多くの企業や組織が Mac を導入していることを考えると、この変更は将来の計画を示している可能性があります。これにより、ランサムウェア攻撃者が時間とリソースを投資して Apple コンピューターを標的にすることがより魅力的になる可能性があります。
「驚くべきことではありませんが、成功を収めている大規模なランサムウェア グループが macOS に狙いを定めていることは懸念すべきことです」と、長年の Mac セキュリティ研究者であり、Objective-See Foundation の創設者である Patrick Wardle は述べています。 「LockBit がこのランサムウェアを改善して繰り返し、より効果的で破壊的なバージョンを作成する可能性があると仮定するのは単純です。」
アップルは調査結果についてコメントを控えた。
LockBit は、2019 年末に出現したロシアを拠点とするランサムウェア ギャングです。このグループは、その膨大な量の攻撃で最もよく知られています。また、よく組織化されているように見え、サイバー犯罪界の他の同業者よりも見栄えがせず、自惚れが少ないことで知られています。 しかし、LockBit は、傲慢さや世間の攻撃から無縁ではありません。 特に、この数か月間、英国の Royal Mail とカナダの小児病院を標的にすることで、自身に大きな注目を集めました。
今のところ、Wardle は、LockBit の macOS 暗号化は非常に初期の段階にあるようで、まだ基本的な開発段階にあると述べています。 問題 起動時にクラッシュするなど。 また、真に効果的な攻撃ツールを作成するために、LockBit は macOS の保護を回避する方法を見つける必要があります。これには、Apple が最近 Mac で新しいソフトウェアを実行するために追加した有効性チェックが含まれます。
「ある意味では、Apple は脅威に先んじています。最近のバージョンの macOS には、ランサムウェア攻撃を直接阻止するか、少なくともその影響を軽減することを目的とした無数のセキュリティ メカニズムが組み込まれています」と Wardle 氏は言います。 「しかし、十分な資金を備えたランサムウェア グループは、悪意のある作成物を進化させ続けるでしょう。」
Mac ランサムウェアの開発は、すべての攻撃者のやることリストの最優先事項ではないかもしれませんが、分野は変化しています。 世界中の法執行機関が攻撃への対策を強化し、被害者が支払いを回避するための情報とリソースをますます利用できるようになるにつれて、ランサムウェア ギャングは、支払いを受けるのに役立つ新しい、または洗練された戦略を切望するようになっています。
「LockBit エンクリプタは、現在の形では特に実行可能とは思えませんが、私は間違いなく監視するつもりです」と、ウイルス対策メーカー Malwarebytes の Mac およびモバイル プラットフォーム担当ディレクターである Thomas Reed 氏は述べています。 「生存率は将来改善される可能性があります。 または、彼らのテストが有望でなければ、そうではないかもしれません。」
それでも、可能な限り多くの収益を上げようとしているランサムウェア攻撃者にとって、Mac は潜在的に魅力的な未開拓の分野です。