Redazione RHC : 17 Aprile 2023 07:09
La banda di ransomware LockBit ha creato per la prima volta dei ransomware che colpiscono i dispositivi Mac di Apple, diventando probabilmente la prima operazione ransomware a prendere di mira specificamente macOS.
I nuovi ransomware sono stati scoperti dal ricercatore di sicurezza informatica MalwareHunterTeam che ha trovato un archivio ZIP su VirusTotal che conteneva un elenco dei ransomware messi a disposizione dall’operazione LocKbit.
"locker_Apple_M1_64": 3e4bbd21756ae30c24ff7d6942656be024139f8180b7bddd4e5c62a9dfbd8c79
— MalwareHunterTeam (@malwrhunterteam) April 15, 2023
As much as I can tell, this is the first Apple's Mac devices targeting build of LockBit ransomware sample seen…
Also is this a first for the "big name" gangs?
🤔@patrickwardle
cc @cyb3rops pic.twitter.com/SMuN3Rmodl
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Storicamente, LockBit utilizza ransomware progettati per attacchi su server Windows, Linux e VMware ESXi. Tuttavia, come mostrato di seguito, questo archivio di VirusTotal conteneva anche dei ransomware precedentemente sconosciuti per CPU macOS, ARM, FreeBSD, MIPS e SPARC.
Questi malware includono anche uno chiamato ‘locker_Apple_M1_64’ che prende di mira i Mac più recenti in esecuzione su Apple Silicon. L’archivio contiene anche kit per CPU PowerPC, utilizzati dai vecchi Mac.
Ulteriori ricerche svolte dal ricercatore di sicurezza informatica Florian Roth hanno trovato un ransomware per Apple M1 caricato su VirusTotal nel dicembre 2022, indicando che questi campioni circolavano da tempo.
I ricercatori di BleepingComputer hanno analizzato le stringhe nel ransomware LockBit per Apple M1 e hanno trovato delle inconsistenze, indicando che probabilmente sono stati fatti degli errori nella scrittura del codice sorgente.
Ad esempio, ci sono numerosi riferimenti a VMware ESXi, che è fuori luogo in un ransomware per Apple M1, poiché VMare ha annunciato che non avrebbe supportato l’architettura per quella specifica CPU.
Inoltre, il programma di crittografia contiene un elenco di sessantacinque estensioni di file e nomi di file che verranno esclusi dalla crittografia, essendo tutte estensioni di file e cartelle di Windows.
La buona notizia è che questi ransomware probabilmente non sono pronti per essere utilizzati in attacchi reali contro dispositivi macOS. Il ricercatore di Cisco Talos, Azim Khodjibaev, ha dichiarato a BleepingComputer che, in base alla loro ricerca, i ransomware erano intesi come malware di test e non sono mai stati pensati per essere utilizzati in attacchi informatici.
Ne avevamo discusso di recente, analizzando il caso Paragon in Italia, che ha portato alla sorveglianza di diversi cittadini italiani. Uno scandalo che, come spesso accade, ha sollevato polemiche per ...
Nel libro “l’arte della Guerra” Sun Tzu scrisse “Se conosci il nemico e te stesso, la tua vittoria è sicura“. Conoscere il nemico è un aspetto fondamentale...
E’ stata rilasciata la tanto attesa versione 2025.1a di Kali Linux, nonché la prima versione del 2025. Come spesso accade, nella prima versione dell’anno, il team di Kali ha rilasci...
Si tratta di un grave bug risolto da Microsoft nel patch tuesday di Marzo che ha visto pubblicato un exploit proof-of-concept (PoC) che dimostra come questa falla di sicurezza può essere sfruttat...
Un recente post apparso sul noto forum underground BreachForums ha rivelato la pubblicazione di un pacchetto contenente 35 database italiani, esponendo informazioni sensibili di utenti e aziende. L&#x...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006