Esimene lunavara juhtum OS X-is

lunavara-os.x

OS X pole kunagi olnud nii populaarne operatsioonisüsteem võrreldes Windowsiga, et meelitada viiruste, pahavara arendajaid ... Kuid juba mõnda aega tundub, et see on muutunud ja üha rohkem pahavara juhtumeid, mis mõjutavad Mace.

Üks põhjus, miks paljud kasutajad OS X-i migreeritud eesmärk oli vältida viiruste ja pahavara probleeme... Viimastel aastatel on populaarseks saanud uus viiruseliik, mis sisu kustutamise või nakatamise, ligipääsmatuks jätmise asemel krüpteerib kõvaketta, lubamata juurdepääsu sellele hostitud failidele. 

Seda tüüpi viirust nimetatakse lunavara ja nagu nimigi ütleb, tähendab lunaraha lunaraha, taotleda sisu avamiseks majanduslikku summat. Kui makse ei toimu ründaja määratud aja jooksul, hävitatakse võti, mis võimaldab meil krüptimise avada, ja me ei saa neid faile uuesti taastada.

See uus lunavara, mis mõjutab OS X-i, kannab nime KeRanger ja see installitakse koos ülekande allalaadimisrakendusega, täpselt versiooniga 2.90. Mitu päeva pärast selle rakenduse installimist KeRanger vastutab kogu meie kõvaketta sisu krüptimise eest, mis asub kaustades / Users ja / Volumes. Ilmselgelt ei kinnita keegi meile, et makstes taastame teabe.

Täpselt paar päeva tagasi värskendati ülekannet kahe aasta pärast ja paljud olid kasutajad, kes jooksid seda oma Mac-is värskendama. Kui olete üks neist, lugege edasi, et näha, kas olete nakatunud ja kuidas saate selle lunavara kõrvaldada enne, kui see midagi ette võtab.

Kuidas teada saada, kas olen nakatunud

Nakatumise kontrollimiseks peate minema Activity Monitori, mis asub jaotises Rakendused> Utiliidid. Sleian, et kernel_protsess on avatud protsessides, halb äri, sest see tähendab, et olete nakatunud. Kui see on teie juhtum, on parim asi, mida saate enne KeRangeri käivitamist teha, taastada koopia enne ülekande versiooni 2.9 installimist.

Teine võimalus teada saada, kas olete KeRangeriga nakatunud, on minna aadressidele "/Applications/Transmission.app/Contents/Resources/ General.rtf" või "/Volumes/Transmission/Transmission.app/Contents/Resources/ General.rtf" . faili Üldine.rtf Seda ei lisatud Transmission 2.90 lõplikku versiooni, see on juba meie Maci nakatamise eest vastutav fail. Kui mõni neist kahest marsruudist on meie Macis olemas, oleme nakatunud, seega on kõige parem rakendus otse kustutada.

Viiruse levik

Kui teil on õnne ja te pole nakatunud vaatamata versiooni 2.90 installimisele ja kui soovite probleeme vältida, on parim asi, mida saate teha, värskendada rakendus versioonile 2.91, mille arendaja on välja andnud. Vastavalt edastamise väljatöötatud andmetele nad ei tea, kuidas see lunavara installijatesse sattuda võib nende serveritest, kuid kõik näib viitavat, et mingil hetkel on neid nakatunud installifailide lisamisega häkitud.

Praegu tagavad nad, et kõigis saadaolevates installifailides pole seda lunavara, aga keegi ei kinnita meid et nad ei sisesta oma servereid uuesti ega muuda neid uuesti, kui nad juba korra seda tegid ja arendajad seda ei märganud.

Õnneks on Apple hakanud sellele probleemile kiiresti lahendust otsima ja on värskendanud väravavahti, lisades ülekande versiooni 2.90 nii et kui mõni kasutaja proovib seda täna installida, näitab OS X meile massaaži, teatades meile, et seda ei saa avada ja peame installipildi sulgema. See ei takista mõnda teist lunavara sisaldavat rakendust tulemast ja blokeerimast kõiki meie Macis olevaid dokumente.


Jälgige meid Google Newsis

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Joan Cut DIJO

    Seda tüüpi programmide värskenduste allalaadimisel peate alati olema väga ettevaatlik, on selge, et need ei too kunagi ainult parandusi ega lisa reklaami parimal juhul või halvimal juhul sellest, mida selles postituses kommenteeritakse. Ohtlik, väga ohtlik.

  2.   Antonio Lopez DIJO

    Tere päevast. Kui eemaldate ülekande rakenduse „Appcleaner” või muu sarnase desinstalliprogrammiga, kas viiruse saab arvutist eemaldada?