Первый случай вымогательства в OS X

программа-вымогатель-os.x

OS X никогда не была такой популярной операционной системой, как Windows, для привлечения разработчиков вирусов и вредоносных программ ... Но на какое-то время кажется, что это изменилось и все больше и больше случаев вредоносных программ, влияющих на Mac.

Одна из причин, почему многие пользователи перешел на OS X, чтобы избежать проблем с вирусами, вредоносными программами… В последние годы стал популярен новый вид вирусов, который вместо того, чтобы удалять контент или заражать его, делая его недоступным, он шифрует жесткий диск, не разрешая доступ к любому файлу, который на нем размещен. 

Этот тип вирусов называется программами-вымогателями, и, как следует из названия, выкуп означает выкуп, запросить экономическую сумму, чтобы иметь возможность разблокировать контент. Если платеж не будет произведен в срок, установленный злоумышленником, ключ, который позволяет нам разблокировать шифрование, будет уничтожен, и мы не сможем восстановить эти файлы снова.

Эта новая программа-вымогатель, поражающая OS X, называется KeRanger и устанавливается вместе с приложением загрузки передачи, а именно с версией 2.90. Через несколько дней после установки этого приложения, KeRanger отвечает за шифрование всего содержимого нашего жесткого диска, расположенного в папках / Users и / Volumes.. Конечно, никто не уверяет, что заплатив, мы восстановим информацию.

точно несколько дней назад Трансмиссия была обновлена после двух лет и многие были пользователями, которые пытались обновить его на своих компьютерах Mac. Если вы один из них, читайте дальше, чтобы узнать, заражены ли вы и как вы можете устранить эту программу-вымогатель, прежде чем она начнет действовать.

Как узнать, инфицирован ли я

Чтобы проверить, заражены ли вы, вы должны перейти в Activity Monitor, расположенный в Приложения> Утилиты. Sя нахожу kernel_process в открытых процессах, плохой бизнес, потому что это будет означать, что вы заражены. Если это ваш случай, лучшее, что вы можете сделать перед запуском KeRanger, - это восстановить копию до установки Transmission версии 2.9.

Еще один способ узнать, заражены ли вы KeRanger, - это перейти по ссылке «/Applications/Transmission.app/Contents/Resources/ General.rtf» или «/Volumes/Transmission/Transmission.app/Contents/Resources/ General.rtf». . Файл Общие.rtf Он не был включен в окончательную версию Transmission 2.90, и это файл, отвечающий за заражение нашего Mac.. Если какой-либо из этих двух маршрутов существует на нашем Mac, мы заражены, поэтому лучше всего удалить приложение напрямую.

Передача вируса

Если вам повезло, и вы не заражены, несмотря на то, что у вас установлена ​​версия 2.90, и если вы хотите избежать каких-либо проблем, лучшее, что вы можете сделать, это обновить приложение до версии 2.91, выпущенной разработчиком. Согласно разработкам Transmission они не знают, как эта программа-вымогатель может оказаться в установщиках со своих серверов, но все указывает на то, что в какой-то момент они были взломаны путем добавления зараженных установочных файлов.

В настоящее время они гарантируют, что все доступные установочные файлы свободны от этого вымогателя, но никто не уверяет нас что они не заходят на свои серверы снова и не модифицируют их снова, если они уже сделали это один раз, а разработчики этого не заметили.

К счастью, Apple быстро начала искать решение этой проблемы и обновил Gatekeeper, добавив версию 2.90 Transmission так что, если какой-либо пользователь попытается установить его сегодня, OS X покажет нам сообщение, информирующее нас о том, что он не может быть открыт и что мы должны закрыть установочный образ. Это не мешает другому приложению с другой программой-вымогателем прийти и заблокировать все документы на нашем Mac.


Следуйте за нами в Новостях Google

Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: AB Internet Networks 2008 SL
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.

  1.   Джоан Кортада сказал

    Вы всегда должны быть очень осторожны при загрузке обновлений для этого типа программ, ясно, что они никогда не приносят только улучшения и не добавляют рекламу в лучшем случае или в худшем из того, что комментируется в этом посте. Опасно, очень опасно.

  2.   Антонио Лопес сказал

    Буэнас тардес. Можно ли удалить вирус с компьютера, удалив Transmission с помощью «Appcleaner» или аналогичной программы удаления?