Creo que é a primeira vez que atopo unha ameaza realmente grave desde que son usuario de Mac e xa pasaron algúns anos. Hai uns días atopamos as boas novas dunha actualización dispoñible para Trnasmission, un dos mellores clientes para Torrents dispoñibles para OS X. Ben, esta actualización (2.90) inclúe nalgúns casos un virus que pode facer inútil o seu disco duro. Se es usuario de Transmission, estás interesado en ler esta noticia en detalle.
Este é o primeiro caso coñecido de "ransomware" para OS X. Este malware, que se instala xunto coa actualización 2.90 de Transmission, é o encargado de cifrar o disco duro tres días despois da súa instalación, polo que os datos do disco serán. inaccesible para o usuario. Para recuperar o acceso a eles, haberá que pagar un "rescate" (rescate). Este malware, chamado "KeRanger", xa foi notificado a Apple e a compañía actuou a través do seu sistema de protección para OS X, Gatekeeper, o que impedirá que poida instalar esta versión de Transmission, pero os que xa a instalaron non están protexidos. Se xa instalou a versión 2.90 de Transmission, debería actualizar inmediatamente á nova versión 2.91 que xa está dispoñible para instalar.
Se desexa comprobar se está afectado por "KeRanger" pode abrir a aplicación "Monitor de actividade" dentro do cartafol «Aplicacións> Utilidades». Busque o proceso "kernel_process", se o atopa, está infectado, se non o atopa, non se preocupe. Se é así, o mellor é restaurar a unha versión do sistema antes da instalación de Transmission e, por suposto, eliminar a aplicación e instalar a nova versión. Aínda que non estea infectado, actualice á nova versión que pode descargar desde aquí.
A transmisión afirma que non ten nada que ver
Obviamente, os desenvolvedores de Transmission afirman que non teñen nada que ver con este ataque. Aínda se descoñece como chegaron os instaladores infectados aos servidores oficiais da aplicación, pero probablemente ademais de infectar ao instalador, o seu sitio web será pirateado e estes ficheiros engadiranse con KeRanger, o malware en cuestión. Segundo as palabras oficiais dos seus desenvolvedores, todos os instaladores que están dispoñibles actualmente no seu sitio web oficial están limpos e espérase que non moitos se vexan afectados por este malware. Tes moita máis información en este enlace.
E como sempre dicimos, en Mac non é necesario ter un antivirus xa que normalmente, cun pouco de sentido común evitamos que o malware entre no noso ordenador Apple, non obstante, pode que non teña instalado. Para iso, propoñemos esta lista do mellor antivirus para Mac.
11 comentarios, deixa os teus
"Proceso do núcleo" é o mesmo que "tarefa do núcleo"?
a tarefa do núcleo é esta
https://support.apple.com/es-es/HT203184
Non estou infectado ... ufff Joer vaise marrón a quen o consiga.
a tarefa do núcleo é esta
https://support.apple.com/es-es/HT203184
Que ledicia! Estiven infectado hai moito tempo polo virus de Chernobyl. Que ben o pasei!
Grazas!
e xa atopei o «Eliminar» .. é Fn + Eliminar ... 🙂
Creo que é kernel_service non kernel_service
Ruth Medina
Non é un virus; é un troiano.
Pode ser o mesmo que un proceso chamado KernelEventAgent?