Threats

Nova família de ransomware tem dispositivos MacOS como alvo

Investigadores indicam que foi observado um ransomware com os dispositivos MacOS como alvo, fazendo-se passar pela família de ransomware LockBit

24/10/2024

Nova família de ransomware tem dispositivos MacOS como alvo

Uma nova família de malware capaz de encriptar ficheiros e que se faz passar pela família de ransomware LockBit foi observada por investigadores de cibersegurança. Escrito em Go e atacando dispositivos Windows e MacOS, a ameaça utiliza as táticas tipicamente observadas em operações de ransomware.

De acordo com a SentinelOne, que deu o nome de NotLockBit ao malware, a ameaça é distribuída como um binário x86_64, o que sugere que apenas trabalha em dispositivos MacOS com processador Intel ou Apple que corram o software de emulação Rosetta.

A ameaça recolhe informação do sistema após a execução e utiliza uma public key para encriptar uma master key aleatoriamente gerada que é usada durante o processo de encriptação de ficheiro.

O NotLockBit adiciona uma extensão .abcd ao ficheiro encriptado, coloca uma nota de resgate em cada pasta que contenha um ficheiro encriptado e tenta substituir o wallpaper para mostrar um banner do LockBit 2.0.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.