Ensimmäinen lunnasohjelman tapaus OS X: ssä

ransomware-os.x

OS X ei ole koskaan ollut niin suosittu käyttöjärjestelmä verrattuna Windowsiin, houkutellakseen viruksia, haittaohjelmien kehittäjiä ... Mutta jonkin aikaa näyttää siltä, ​​että se on muuttunut ja yhä useammat haittaohjelmatapaukset, jotka vaikuttavat Mac-tietokoneisiin.

Yksi syy miksi monet käyttäjät OS X: een siirtymisen tarkoituksena oli välttää virusten tai haittaohjelmien aiheuttamia ongelmia… Viime vuosina on tullut suosittu uusi viruslaji, joka sen sijaan, että poistaisi sisällön tai tartuttaisi sen, jättäen sen käsiksi, salaa kiintolevyn sallimatta pääsyä mihin tahansa siihen isännöityyn tiedostoon. 

Tämäntyyppistä virusta kutsutaan lunnasohjelmaksi, ja kuten nimestäkin käy ilmi, lunnaat tarkoittavat lunnaita, pyydä taloudellista määrää sisällön lukituksen avaamiseksi. Jos maksua ei suoriteta hyökkääjän asettamassa ajassa, avain, jonka avulla voimme avata salauksen, tuhoutuu, emmekä pysty palauttamaan näitä tiedostoja uudelleen.

Tätä uutta OS X: ään vaikuttavaa lunnasohjelmaa kutsutaan nimellä KeRanger ja se asennetaan lähetyslataussovelluksen kanssa, tarkalleen version 2.90 kanssa. Useita päiviä tämän sovelluksen asennuksen jälkeen KeRanger on vastuussa kiintolevyn kaiken sisällön salaamisesta, joka sijaitsee kansiossa / Users ja / Volumes. Kukaan ei tietenkään vakuuttaa meille, että maksamalla palautamme tiedot.

tarkasti muutama päivä sitten Lähetys päivitettiin Kahden vuoden jälkeen ja monet olivat käyttäjiä, jotka juoksivat päivittämään sitä Mac-tietokoneissaan. Jos olet yksi heistä, lue eteenpäin nähdäksesi, oletko saanut tartunnan ja kuinka voit poistaa tämän lunnasohjelman ennen kuin se ryhtyy toimiin.

Kuinka tietää, onko minulla tartunta

Jos haluat tarkistaa, oletko saanut tartunnan, sinun on mentävä Activity Monitoriin, joka sijaitsee kohdassa Sovellukset> Apuohjelmat. SLöydän ytimen_prosessin avoimissa prosesseissa, huono liike, koska se tarkoittaa, että olet saanut tartunnan. Jos tämä on sinun tapauksesi, paras asia, jonka voit tehdä ennen KeRangerin käynnistymistä, on palauttaa kopio ennen lähetysversion 2.9 asentamista.

Toinen tapa selvittää, oletko saanut KeRanger-tartunnan, on mennä "/Applications/Transmission.app/Contents/Resources/ General.rtf" tai "/Volumes/Transmission/Transmission.app/Contents/Resources/ General.rtf" . Tiedosto General.rtf Se ei sisältynyt Transmission 2.90: n lopulliseen versioon, se on jo tiedosto, joka vastaa Macin tartuttamisesta. Jos jompikumpi näistä reiteistä on Mac-tietokoneellamme, olemme tartunnan saaneita, joten on parasta poistaa sovellus suoraan.

Virustartunta

Jos sinulla on onnekas etkä ole tartunnan saanut huolimatta version 2.90 asentamisesta ja haluat välttää ongelmia, parasta mitä voit tehdä, on päivittää sovelluksen versioon 2.91, jonka kehittäjä on julkaissut. Lähetyksen kehittämien mukaan he eivät tiedä miten tämä lunnasohjelma voi päätyä asentajiin palvelimiltaan, mutta kaikki näyttää osoittavan, että jossain vaiheessa ne on hakkeroitu lisäämällä tartunnan saaneet asennustiedostot.

Tällä hetkellä he varmistavat, että kaikki saatavilla olevat asennustiedostot ovat vapaita tästä lunnasohjelmasta, mutta kukaan ei vakuuttaa meitä että he eivät mene palvelimiinsa uudelleen ja muokkaa niitä uudelleen, jos he tekivät sen jo kerran ja kehittäjät eivät huomanneet.

Onneksi Apple on nopeasti alkanut etsiä ratkaisua tähän ongelmaan ja on päivittänyt Gatekeeperin lisäämällä Transmission-version 2.90 joten jos joku käyttäjä yrittää asentaa sitä tänään, OS X näyttää meille hieronnan, jossa ilmoitetaan, ettei sitä voida avata ja että meidän on suljettava asennuskuva. Tämä ei estä toista sovellusta, jolla on toinen lunnasohjelma, tulemasta ja estämästä kaikkia Mac-tiedostoja.


Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   Joan Cut dijo

    Sinun on aina oltava hyvin varovainen, kun lataat päivityksiä tämäntyyppisiin ohjelmiin, on selvää, että ne eivät koskaan tuota vain parannuksia tai lisäävät mainontaa parhaissa tai pahimmissa tapauksissa mitä tässä viestissä kommentoidaan. Vaarallinen, erittäin vaarallinen.

  2.   Antonio Lopez dijo

    Hyvää iltapäivää. Poistamalla lähetys Appcleaner-ohjelmalla tai vastaavalla asennuksen poisto-ohjelmalla, voinko viruksen poistaa tietokoneelta?