Ένας νέος ιός για Mac OS X μπορεί να καταστήσει άχρηστο τον σκληρό σας δίσκο

Μετάδοση ιού

Νομίζω ότι είναι η πρώτη φορά που αντιμετώπισα μια πραγματικά σοβαρή απειλή από τότε που ήμουν χρήστης Mac και εδώ και λίγα χρόνια. Πριν από λίγες μέρες βρήκαμε τα καλά νέα για μια διαθέσιμη ενημέρωση για το Trnasmission, έναν από τους καλύτερους πελάτες για το Torrents διαθέσιμο για το OS X. Λοιπόν, αυτή η ενημέρωση (2.90) περιλαμβάνει σε ορισμένες περιπτώσεις έναν ιό που μπορεί να κάνει τον σκληρό σας δίσκο άχρηστο. Εάν είστε χρήστης μετάδοσης, ενδιαφέρεστε να διαβάσετε αναλυτικά αυτά τα νέα.

Αυτή είναι η πρώτη γνωστή περίπτωση του "ransomware" για το OS X. Αυτό το κακόβουλο λογισμικό, το οποίο εγκαθίσταται μαζί με την ενημέρωση Transmission 2.90, είναι υπεύθυνο για την κρυπτογράφηση του σκληρού σας δίσκου τρεις ημέρες μετά την εγκατάστασή του, έτσι τα δεδομένα στη μονάδα δίσκου δεν θα είναι προσβάσιμα στον χρήστη. Για να αποκτήσετε ξανά πρόσβαση σε αυτά, θα πρέπει να πληρώσετε ένα «λύτρο» (λύτρα). Αυτό το κακόβουλο λογισμικό, που ονομάζεται "KeRanger", έχει ήδη κοινοποιηθεί στην Apple και η εταιρεία έχει ενεργήσει μέσω του συστήματος προστασίας για το OS X, Gatekeeper, η οποία θα σας εμποδίσει να εγκαταστήσετε αυτήν την έκδοση μετάδοσης, αλλά όσοι την έχουν ήδη εγκαταστήσει δεν προστατεύονται. Εάν έχετε ήδη εγκαταστήσει την έκδοση 2.90 του Transmission, θα πρέπει να ενημερώσετε αμέσως τη νέα έκδοση 2.91 που είναι ήδη διαθέσιμη για εγκατάσταση.

Εάν θέλετε να ελέγξετε εάν επηρεάζεστε από το "KeRanger" μπορείτε να ανοίξετε την εφαρμογή "Παρακολούθηση δραστηριότητας" μέσα στο φάκελο «Εφαρμογές> Βοηθητικά προγράμματα». Αναζητήστε τη διαδικασία "kernel_process", αν τη βρείτε, έχετε μολυνθεί, εάν δεν μπορείτε να τη βρείτε, μην ανησυχείτε. Εάν ναι, είναι καλύτερο να κάνετε επαναφορά σε μια έκδοση του συστήματος πριν από την εγκατάσταση του Transmission και, φυσικά, αφαιρέστε την εφαρμογή και εγκαταστήστε τη νέα έκδοση. Ακόμα κι αν δεν έχετε μολυνθεί, ενημερώστε τη νέα έκδοση που μπορείτε να κατεβάσετε από εδώ.

Η μετάδοση ισχυρίζεται ότι δεν έχει καμία σχέση

Προφανώς οι προγραμματιστές του Transmission ισχυρίζονται ότι δεν έχουν καμία σχέση με αυτήν την επίθεση. Ο τρόπος με τον οποίο οι μολυσμένοι εγκαταστάτες έφτασαν στους επίσημους διακομιστές εφαρμογών εξακολουθεί να είναι άγνωστος, αλλά πιθανώς εκτός από τη μόλυνση του προγράμματος εγκατάστασης, ο ιστότοπός σας θα έχει παραβιαστεί και αυτά τα αρχεία θα έχουν προστεθεί με το KeRanger, το εν λόγω κακόβουλο λογισμικό. Σύμφωνα με τα επίσημα λόγια των προγραμματιστών του, όλοι οι εγκαταστάτες που είναι διαθέσιμοι στον επίσημο ιστότοπό του είναι καθαροί και αναμένεται ότι δεν θα επηρεαστούν πολλοί από αυτό το κακόβουλο λογισμικό. Έχετε πολύ περισσότερες πληροφορίες στο αυτή η σύνδεση.

Και όπως λέμε πάντα, σε Mac δεν είναι απαραίτητο να έχουμε antivirus, καθώς συνήθως, με λίγη κοινή λογική αποτρέπουμε την είσοδο κακόβουλου λογισμικού στον υπολογιστή Apple, ωστόσο, μπορεί να χάσετε την εγκατάσταση ενός. Για αυτό, προτείνουμε αυτήν τη λίστα των το καλύτερο antivirus για Mac.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.

  1.   Alatz (@Alatzobitx) dijo

    Η "διαδικασία πυρήνα" είναι ίδια με την "εργασία πυρήνα";

    1.    ΚΕΦΑΛΗΞΘ (@Closernin) dijo

      Το έργο του πυρήνα είναι αυτό
      https://support.apple.com/es-es/HT203184

  2.   Manuel dijo

    Δεν έχω μολυνθεί ... ufff Joer πηγαίνει καφέ όποιος το πάρει.

    1.    ΚΕΦΑΛΗΞΘ (@Closernin) dijo

      Το έργο του πυρήνα είναι αυτό

      https://support.apple.com/es-es/HT203184

  3.   Φρανσίσκο Uceta Rodriguez dijo

    Τι χαρά! Μου μολύνθηκε πριν από πολύ καιρό από τον ιό του Τσερνομπίλ. Τι καλή στιγμή είχα!

  4.   Kattia Milena Quesada Quiros dijo

    Ευχαριστώ!

  5.   Ρέιτσελ Βάργκας dijo

    και βρήκα ήδη το «Διαγραφή» .. είναι Fn + Διαγραφή… 🙂

  6.   ΚΕΦΑΛΗΞΘ (@Closernin) dijo

    Νομίζω ότι είναι kernel_service και όχι kernel_service

  7.   Αντόνιο Λόπεζ dijo

    Ρουθ Μεντίνα

  8.   Εικόνα placeholder Alberto Lozano dijo

    Δεν είναι ιός. είναι Δούρειος.

  9.   Ντέιβιντ Τόρες Ρουίζ dijo

    Μπορεί να είναι το ίδιο με μια διαδικασία που ονομάζεται KernelEventAgent;