Ein neuer Virus für Mac OS X kann Ihre Festplatte unbrauchbar machen

Virus Übertragung

Ich denke, dies ist das erste Mal, dass ich einer wirklich ernsthaften Bedrohung begegnet bin, seit ich ein Mac-Benutzer bin, und es ist jetzt ein paar Jahre her. Vor einigen Tagen haben wir die gute Nachricht von einem Update für Trnasmission gefunden, einen der besten Clients für Torrents für OS X. Nun, dieses Update (2.90) enthält in einigen Fällen einen Virus, der Ihre Festplatte unbrauchbar machen kann. Wenn Sie ein Transmission-Benutzer sind, möchten Sie diese Nachrichten ausführlich lesen.

Dies ist der erste bekannte Fall von "Ransomware" für OS X. Diese Malware, die zusammen mit dem Transmission Update 2.90 installiert wird, ist für die Verschlüsselung Ihrer Festplatte drei Tage nach der Installation verantwortlich, sodass auf die Daten auf dem Laufwerk nicht zugegriffen werden kann an den Benutzer. Um wieder Zugang zu ihnen zu erhalten, muss ein "Lösegeld" (Lösegeld) gezahlt werden. Diese Malware mit dem Namen "KeRanger" wurde Apple bereits gemeldet, und das Unternehmen hat über sein Schutzsystem für OS X, Gatekeeper, Dies verhindert, dass Sie diese Version von Transmission installieren können, aber diejenigen, die sie bereits installiert haben, sind nicht geschützt. Wenn Sie bereits Version 2.90 von Transmission installiert haben, sollten Sie sofort auf die neue Version 2.91 aktualisieren, die bereits zur Installation verfügbar ist.

Wenn Sie überprüfen möchten, ob Sie von "KeRanger" betroffen sind, können Sie die Anwendung "Aktivitätsmonitor" öffnen. im Ordner «Anwendungen> Dienstprogramme». Suchen Sie nach dem Prozess "kernel_process". Wenn Sie ihn finden, sind Sie infiziert. Wenn Sie ihn nicht finden können, machen Sie sich keine Sorgen. In diesem Fall ist es am besten, vor der Installation von Transmission eine Version des Systems wiederherzustellen. Entfernen Sie dann natürlich die Anwendung und installieren Sie die neue Version. Auch wenn Sie nicht infiziert sind, aktualisieren Sie auf die neue Version, die Sie hier herunterladen können.

Die Übertragung behauptet, nichts zu tun zu haben

Offensichtlich behaupten die Entwickler von Transmission, sie hätten nichts mit diesem Angriff zu tun. Wie die infizierten Installationsprogramme die offiziellen Anwendungsserver erreichten, ist noch nicht bekannt. Wahrscheinlich wurde Ihre Website jedoch zusätzlich zur Infektion des Installationsprogramms gehackt und diese Dateien wurden mit KeRanger, der betreffenden Malware, hinzugefügt. Nach den offiziellen Worten der Entwickler sind alle Installationsprogramme, die derzeit auf der offiziellen Website verfügbar sind, sauber und es wird erwartet, dass nicht viele von dieser Malware betroffen sein werden. Sie haben viel mehr Informationen in dieser Link.

Und wie wir immer sagen, ist es auf einem Mac nicht erforderlich, über ein Antivirenprogramm zu verfügen, da wir normalerweise mit ein wenig gesundem Menschenverstand verhindern, dass Malware auf unseren Apple-Computer gelangt. Dafür schlagen wir diese Liste der vor bestes Antivirenprogramm für Mac.


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   Alatz (@Alatzobitx) sagte

    "Kernel-Prozess" ist dasselbe wie "Kernel-Task"?

    1.    Κεφαληξθ (@closernin) sagte
  2.   Manuel sagte

    Ich bin nicht infiziert ... ufff Joer wird braun, wer auch immer es bekommt.

    1.    Κεφαληξθ (@closernin) sagte
  3.   Francisco Uceta Rodriguez sagte

    Was für eine Freude! Ich wurde vor langer Zeit vom Tschernobyl-Virus infiziert. Was für eine gute Zeit ich hatte!

  4.   Kattia Milena Quesada Quiros sagte

    Thanks!

  5.   Rachel Vargas sagte

    und ich habe bereits das «Löschen» gefunden .. es ist Fn + Löschen… 🙂

  6.   Κεφαληξθ (@closernin) sagte

    Ich denke, es ist kernel_service, nicht kernel_service

  7.   Antonio Lopez sagte

    Ruth Medina

  8.   Platzhalterbild von Alberto Lozano sagte

    Es ist kein Virus; Es ist ein Trojaner.

  9.   David Torres-Ruiz sagte

    Kann es dasselbe sein wie ein Prozess namens KernelEventAgent?