• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Conti Ransomware Sources v3.7

Пожалуйста, обратите внимание, что пользователь заблокирован
У шифровальщика LockBit появились версии для Mac

ИБ-эксперты обнаружили, что вымогательская группировка LockBit разработала шифровальщики, нацеленные на macOS. Специалисты считают, что это кампания может стать первой крупной вымогательской операцией, нацеленной на пользователей Mac.

Первым новую малварь заметил исследователь MalwareHunterTeam, нашедший на VirusTotal ZIP-архив, который содержал большинство доступных шифровальщиков LockBit. Хотя обычно хакеры используют шифровальщики, предназначенные для атак на Windows, Linux и VMware ESXi, в этом архиве содержались ранее неизвестные специалистам вредоносы для атак на macOS, ARM, FreeBSD, MIPS и SPARC.




В частности, архив содержал locker_Apple_M1_64, нацеленный на новые Mac (VirusTotal), работающие на базе Apple Silicon, а также в архиве есть вредоносы для PowerPC, которые используют старые Mac.

Как отмечает издание Bleeping Computer, малварь для Apple M1 содержит строки, которые явно неуместны в шифровщике macOS, то есть они, скорее всего, были случайно скопированы во время теста. Например, в коде присутствуют многочисленные ссылки на VMware ESXi (хотя VMare объявила, что не будет поддерживать эту архитектуру Apple), а также расширения файлов и имена папок, используемые Windows, которые нужно исключить во время шифрования.

Эксперт Cisco Talos Азим Ходжибаев сообщил журналистам, что малварь, вероятно, предназначались для тестирования, а не для использования в реальных атаках. С ним согласен специалист по безопасности macOS Патрик Уордл, который так же считает, что пока шифровальщики находятся в стадии разработки или тестирования. Уордл подчеркнул, что на данный момент малвари не хватает необходимых функций «для правильного шифрования компьютеров Mac».

В своем отчете Уордл сообщает, что вредонос для macOS, похоже, основан на версии для Linux и скомпилирован для macOS с базовыми настройками. Кроме того, по его словам, пока при запуске шифровальщика в macOS вообще происходит сбой из-за ошибки переполнения буфера.

Журналисты отмечают, что пока неясно, насколько шифровальщик для macOS может быть полезен хакерам в атаках на предприятия, однако некоторые «партнеры» LockBit нацелены на потребителей и малый бизнес, где такой вредонос может оказаться им весьма полезен.

Представитель группировки LockBit, известный под ником LockBitSupp, подтвердил изданию, что шифровальщик для Mac «активно разрабатывается», но не сообщил никаких деталей.
Очередная новость для привлечения внимания. Зачем шифровать MacOS?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
2 дня назад всего!
Без разницы. Факт в продвижении за счет новостей в СМИ. Это говно никто никогда не использовал.
 
Без разницы. Факт в продвижении за счет новостей в СМИ. Это говно никто никогда не использовал.
простите никто никогда не юзал что? локбит самый крутой который был самым крутым? ты что даун?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
простите никто никогда не юзал что? локбит самый крутой который был самым круым? ты что даун?
Можно кучей говна монитор обмазать тоже самое будет только круче. И пальцем написать счет btc
 
Можно кучей говна монитор обмазать тоже самое будет только круче. И пальцем написать счет btc
Не понял почему это можно сравнивать а?!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Обсуждая тут локбит вы тоже делаете ему рекламу 😄
Локбит говно
 
C++:
https://github.com/gharty03/Conti-Ransomware
https://github.com/MalwareLeaks/Conti-Ransomware-Source-Full
https://github.com/youhacker55/Conti-Ransom
https://github.com/Hildaboo/conti_locker
https://github.com/ForbiddenProgrammer/conti-pentester-guide-leak
тут версии 3.7 локера?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх