Unang kaso ng ransomware sa OS X

ransomware-os.x

Ang OS X ay hindi kailanman naging isang tanyag na operating system, kumpara sa Windows, upang maakit ang mga virus, mga developer ng malware ... Ngunit sa ilang sandali ngayon, tila nagbago iyon at parami nang paraming mga kaso ng malware, nakakaapekto sa mga Mac.

Isa sa mga dahilan kung bakit maraming mga gumagamit ang paglipat sa OS X ay upang maiwasan ang mga problema sa mga virus, malwareSa mga nagdaang taon ang isang bagong species ng virus ay naging tanyag, na sa halip na tanggalin ang nilalaman o mahawahan ito, naiwan itong hindi maa-access, ang ginagawa nito ay naka-encrypt ang hard drive nang hindi pinapayagan ang pag-access sa anumang file na nai-host dito. 

Ang ganitong uri ng virus ay tinatawag na ransomware, at ayon sa ipinahihiwatig ng pangalan nito, ang ransom ay nangangahulugang ransom, humiling ng isang pang-ekonomiyang halaga upang ma-unlock ang nilalaman. Kung ang pagbabayad ay hindi nagawa sa oras na itinakda ng umaatake, ang susi na nagbibigay-daan sa amin upang i-unlock ang pag-encrypt ay masisira at hindi namin mababawi muli ang mga file na iyon.

Ang bagong ransomware na nakakaapekto sa OS X ay tinatawag na KeRanger at naka-install ito kasama ang application ng pag-download ng paghahatid, eksakto sa bersyon 2.90. Ilang araw pagkatapos ng pag-install ng application na ito, Si KeRanger ay responsable para sa pag-encrypt ng lahat ng nilalaman ng aming hard drive na matatagpuan sa / Mga User at / Mga volume na folder. Siyempre, walang sinisigurado sa amin na sa pamamagitan ng pagbabayad mababawi namin ang impormasyon.

Tiyak na ilang araw na ang nakakaraan Na-update ang Transmission makalipas ang dalawang taon at marami ang mga gumagamit na tumakbo upang i-update ito sa kanilang mga Mac.Kung isa ka sa kanila, basahin upang malaman kung ikaw ay nahawahan at kung paano mo matatanggal ang ransomware na ito bago ito kumilos.

Paano malalaman kung ako ay nahawahan

Upang suriin kung ikaw ay nahawahan, dapat kang pumunta sa Monitor ng Aktibidad, na matatagpuan sa Mga Aplikasyon> Mga Gamit. Snahahanap ko ang kernel_process sa bukas na mga proseso, masamang negosyo, dahil mangangahulugan ito na nahawahan ka. Kung ito ang iyong kaso, ang pinakamahusay na bagay na magagawa mo bago magsimula ang KeRanger ay upang ibalik sa isang kopya bago ang pag-install ng Transmission bersyon 2.9.

Ang isa pang paraan upang malaman kung nahawahan ka ng KeRanger ay pumunta sa "/Applications/Transmission.app/Contents/Resource/ General.rtf" o "/Volumes/Transmission/Transmission.app/Contents/Resource/ General.rtf" . Ang file Pangkalahatan.rtf Hindi ito kasama sa panghuling bersyon ng Transmission 2.90, ito na ang file na namumuno sa paghawa sa aming Mac. Kung ang alinman sa dalawang rutang ito ay umiiral sa aming Mac, nahawahan kami, kaya pinakamahusay na tanggalin ang application nang direkta.

Paghahatid ng Virus

Kung ikaw ay mapalad at hindi ka nahawahan sa kabila ng pagkakaroon ng naka-install na bersyon 2.90 at kung nais mong maiwasan ang anumang mga problema, ang pinakamahusay na bagay na maaari mong gawin ay i-update ang application sa bersyon 2.91 na pinakawalan ng developer. Ayon sa mga binuo ng Transmission hindi nila alam kung paano magtatapos ang ransomware na ito sa mga installer mula sa kanilang mga server, ngunit ang lahat ay tila nagpapahiwatig na sa ilang mga punto sila ay na-hack sa pamamagitan ng pagdaragdag ng mga nahawaang mga file ng pag-install.

Sa oras na ito, tinitiyak nila na ang lahat ng mga magagamit na mga file ng pag-install ay libre sa ransomware na ito, ngunit walang nagtitiyak sa atin na hindi nila ipinasok muli ang kanilang mga server at binago muli ang mga ito, kung nagawa na nila ito nang isang beses at hindi napansin ng mga developer.

Sa kasamaang palad ang Apple ay mabilis na makahanap ng solusyon sa problemang ito at na-update ang Gatekeeper na nagdaragdag ng bersyon 2.90 ng Transmission upang kung ang sinumang gumagamit ay subukan na mai-install ito ngayon, magpapakita sa amin ang OS X ng isang masahe na nagpapaalam sa amin na hindi ito mabubuksan at dapat naming isara ang imahe ng pag-install. Hindi nito pinipigilan ang ibang aplikasyon kasama ang isa pang ransomware na dumating at harangan ang lahat ng mga dokumento sa aming Mac.


Sundan kami sa Google News

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Joan Cut dijo

    Palagi kang maging maingat kapag nagda-download ng mga update sa ganitong uri ng programa, malinaw na hindi sila nagdadala lamang ng mga pagpapabuti, o magdagdag ng advertising sa pinakamahuhusay na kaso o sa pinakapangit sa kung ano ang nagkomento sa post na ito. Mapanganib, mapanganib.

  2.   Antonio Lopez dijo

    Magandang hapon. Sa pamamagitan ng pag-aalis ng Transmission gamit ang isang "Appcleaner" o katulad na uninstaller, maaari bang alisin ang virus mula sa computer?