WAŻNE
TERAZ

Dotarliśmy do dokumentu ws. Zondy. Rzuca nowe światło na aferę

Instalator klienta sieci torrent Transmission zainfekowany ransomware na OS X 

Trudno traktować do końca poważnie argumenty na rzecz korzystania z innych systemów niż Windows ze względu na „brak wirusów”. Oczywiście liczba zagrożeń w przypadku na przykład Linuksa, z reguły jest mniejsza proporcjonalnie do popularności. Często podobne stwierdzenia dotyczą komputerów Apple, wiadomo już jednak, że na OS X-ie zdarzył pierwszy udokumentowany przypadek masowego rozpowszechniania programu typu ransomware.

Obraz

Popularność szkodników typu ransomware rośnie. Zapewne przede wszystkim ze względu na dużą skuteczność ataków: po zaszyfrowaniu dysku, użytkownik otrzymuje od hakera żądanie okupu. Atakujący deklaruje, że po uzyskaniu pieniędzy umożliwi użytkownikowi odszyfrowanie dysku. W innym wypadku dostęp do danych zostanie na zawsze utracony. Z reguły atakujący pozostają rozsądni w wysokości żądanych okupów, dzięki czemu liczba osób, które „dla świętego spokoju” zapłacą za dostęp do danych, jest całkiem spora.

Wiadomo już, że na celowniku są także użytkownicy OS X-a. Otóż w ostatniej wersji programu w naszej bazie.

Źródło: 9to5mac.com
Źródło: 9to5mac.com

Nie będzie to jednak pomocne dla osób, na dyskach których znajduje się już KeRanger. Nie wiadomo jeszcze ile jest takich przypadków, brakuje także doniesień o żądaniach okupu. Niemniej istnieją sposoby, aby sprawdzić, czy na danym Maku znalazło się szkodliwe oprogramowanie. W pierwszej kolejności należy sprawdzić, czy w zawartości pakietu Transmission znajduje się plik General.rtf. Jeżeli komputer jest zagrożony, to będzie on widoczny w folderze /Applications/Transmission.app/Contents/Resources.

Ponadto KeRanger jest również widoczny jako proces w CPU. Można go odnaleźć w Monitorze Aktywności pod nazwą kernel_service. W takim przypadku konieczne jest wymuszenie jego zatrzymania. Jeżeli natomiast pliki, zostały już zaszyfrowane, to pozostaje przywrócenie kopii zapasowej. O pracach nad rozwiązaniem problemu poinformowało już samo Apple: certyfikat, który pozwolił na ominięcie GateKeepera, został wyłączony, zaktualizowana została także baza certyfikatów XProtect. Nie ma jak dotąd informacji o zainfekowaniu instalatorów Transmission przeznaczonych na inne systemy operacyjne.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀