安全研究人员正在关注来自臭名昭著的LockBit黑客团伙的Mac勒索软件样本。这也是知名勒索团伙将矛头指向macOS平台的首个已知案例。
勒索软件已经成为无处不在的现实威胁,但以往的攻击者往往不愿为自己的恶意软件专门开发Mac版本。因为虽然苹果的电脑产品也算广受欢迎,但普及度远远不及Windows、Linux及其他电脑操作系统。但多年以来,实验性的Mac勒索软件样本已经多次出现,不禁令人担心暂时的安全将很快化为乌有。
MalwareHunterTeam发现,恶意软件分析库VirusTotal似乎在2022年11月和12月首次收录了Mac版本的勒索软件加密器,但直到日前才真正被人们注意到。LockBit好像还专门针对苹果新一代M处理器和早期PowerPC芯片专门开发了相应的加密器版本。
研究人员表示,LockBit Mac勒索软件似乎更像是种尝试,而非功能完备的可用软件。但随着后续计划的推进,特别是考虑到越来越多的企业和机构已经开始使用Mac,也许勒索软件攻击者会投入更多时间和资源,最终正式向这些苹果的计算机发动攻势。
资深Mac安全研究员、Objective-See基金会创始人Patrick Wardle表示:“这个成规模且颇为活跃的勒索软件团伙如今将目光投向了macOS,这其实并不令人意外,未来的Mac平台也许真的该认真考虑安全问题了。LockBit几乎必然会持续改进和迭代这款勒索软件,甚至开发出更有效、更具破坏力的新版本。”
苹果公司拒绝就此事回应置评请求。
LockBit是总部设在俄罗斯的勒索软件团伙,首度亮相于2019年底。该团伙以庞大的攻击量闻名,而且似乎拥有严密的组织结构,与网络犯罪领域其他同行的浮夸和幼稚风格截然不同。当然,LockBit也因傲慢发动高调攻击而陷入困境。最近几个月,他们先后对英国皇家邮政和加拿大儿童医院发动攻击,引起人们的极大关注。
目前,Wardle表示LockBit的macOS加密器似乎仍处于早期开发阶段,而且仍有一些基础问题未能解决,例如启动过程中崩溃。为了构建真正有效的攻击工具,LockBit需要弄清楚如何规避macOS保护机制,包括苹果近年来在Mac上添加的新软件有效性检查。
Wardle表示:“从某种意义上讲,苹果之所以能抢在威胁前面,就是因为最新版本的macOS附带了大量内置安全机制,旨在直接阻止或至少缓解勒索软件攻击的影响。然而,资金雄厚的勒索软件团伙肯定会继续开发相应的恶意工具。”
虽然为Mac平台开发勒索软件暂时不会成为恶意黑客的高优先级目标,但整体态势正在发生变化。随着全球执法部门努力打击恶意攻击,潜在目标正越来越多地投入资源以避免沦为受害者。在这样的背景下,勒索软件团伙迫切需要改进、甚至设计全新的攻击策略来帮助自己获取经济回报。
杀毒软件开发商Malwarebytes公司Mac与移动平台主管Thomas Reed表示:“LockBit加密器目前的形式看起来不是特别可行,但我肯定会继续密切关注。其未来可能会朝着切实起效迈进,当然如果测试之下发现希望渺茫,攻击者也许会选择放弃。”
尽管如此,对于迫切需要更多收入的勒索软件团伙而言,Mac仍是个颇具潜力、有待开发的新领域。
好文章,需要你的鼓励
本文探讨如何使用生成式AI和大语言模型作为倾听者,帮助用户表达内心想法。许多主流AI如ChatGPT、Claude等被设计成用户的"最佳伙伴",或试图提供心理健康建议,但有时用户只想要一个尊重的倾听者。文章提供了有效的提示词技巧,指导AI保持中性、尊重的态度,专注于倾听和理解,而非给出建议或判断。同时提醒用户注意隐私保护和AI的局限性。
北京大学团队开发出WoW世界模型,这是首个真正理解物理规律的AI系统。通过200万机器人互动数据训练,WoW不仅能生成逼真视频,更能理解重力、碰撞等物理定律。其创新的SOPHIA框架让AI具备自我纠错能力,在物理理解测试中达到80.16%准确率。该技术将推动智能机器人、视频制作等领域发展,为通用人工智能奠定重要基础。
人工通用智能和超级人工智能的出现,可能会创造出一种全新的外星智能形态。传统AI基于人类智能模式构建,但AGI和ASI一旦存在,可能会选择创造完全不同于人类认知方式的新型智能。这种外星人工智能既可能带来突破性进展,如找到癌症治愈方法,也可能存在未知风险。目前尚不确定这种新智能形态是否会超越人类智能,以及我们是否应该追求这一可能改变人类命运的技术突破。
香港大学和蚂蚁集团联合推出PromptCoT 2.0,这是一种让AI自动生成高质量训练题目的创新方法。通过"概念-思路-题目"的三步策略,AI能像老师备课一样先构思解题思路再出题,大幅提升了题目质量和训练效果。实验显示该方法在数学竞赛和编程任务上都取得了显著提升,为解决AI训练数据稀缺问题提供了新思路。