Un nuovo virus per Mac OS X può rendere inutilizzabile il tuo disco rigido

Trasmissione del virus

Penso che questa sia la prima volta che incontro una minaccia davvero seria da quando sono un utente Mac, e sono passati alcuni anni ormai. Pochi giorni fa abbiamo trovato la buona notizia di un aggiornamento disponibile per Trnasmission, uno dei migliori client per Torrent disponibili per OS X. Bene, questo aggiornamento (2.90) include in alcuni casi un virus che può rendere inutilizzabile il tuo disco rigido. Se sei un utente di Trasmissione, ti interessa leggere in dettaglio questa notizia.

Questo è il primo caso noto di "ransomware" per OS X. Questo malware, che viene installato insieme all'aggiornamento 2.90 della trasmissione, è responsabile della crittografia del disco rigido tre giorni dopo l'installazione, quindi i dati sull'unità saranno inaccessibili all'utente. Per riottenerne l'accesso, dovrà essere pagato un "riscatto" (riscatto). Questo malware, chiamato "KeRanger", è già stato notificato ad Apple e l'azienda ha agito attraverso il suo sistema di protezione per OS X, Gatekeeper, che ti impedirà di installare questa versione di Transmission, ma coloro che l'hanno già installata non sono protetti. Se hai già installato la versione 2.90 di Transmission, dovresti immediatamente aggiornare alla nuova versione 2.91 che è già disponibile per l'installazione.

Se vuoi controllare se sei affetto da "KeRanger" puoi aprire l'applicazione "Monitoraggio attività" all'interno della cartella «Applicazioni> Utilità». Cerca il processo "kernel_process", se lo trovi sei infetto, se non riesci a trovarlo non preoccuparti. In tal caso, è meglio ripristinare una versione del sistema prima dell'installazione di Transmission e, naturalmente, rimuovere l'applicazione e installare la nuova versione. Anche se non sei infetto, aggiorna alla nuova versione che puoi scaricare da qui.

La trasmissione afferma di non avere nulla da fare

Ovviamente gli sviluppatori di Transmission affermano di non avere nulla a che fare con questo attacco. Il modo in cui gli installatori infetti hanno raggiunto i server delle applicazioni ufficiali è ancora sconosciuto, ma probabilmente oltre a infettare l'installatore, il tuo sito Web sarà stato violato e questi file saranno stati aggiunti con KeRanger, il malware in questione. Secondo le parole ufficiali dei suoi sviluppatori, tutti gli installatori attualmente disponibili sul suo sito ufficiale sono puliti e si prevede che non molti saranno interessati da questo malware. Hai molte più informazioni in questo link.

E come diciamo sempre, su Mac non è necessario avere un antivirus poiché normalmente, con un po 'di buon senso impediamo al malware di entrare nel nostro computer Apple, tuttavia potresti non averne uno installato. Per questo, proponiamo questo elenco di miglior antivirus per Mac.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Alatz (@Alatzobitx) suddetto

    "Processo del kernel" è lo stesso di "attività del kernel"?

    1.    (@Closernin) suddetto

      compito del kernel è questo
      https://support.apple.com/es-es/HT203184

  2.   Manuale suddetto

    Non sono infetto ... Ufff Joer diventa marrone chi lo prende.

    1.    (@Closernin) suddetto

      compito del kernel è questo

      https://support.apple.com/es-es/HT203184

  3.   Francisco Uceta Rodriguez suddetto

    Che gioia! Sono stato infettato molto tempo fa dal virus Chernobyl. Che bel tempo ho passato!

  4.   Kattia Milena Quesada Quiros suddetto

    Grazie!

  5.   Rachel Vargas suddetto

    e ho già trovato «Elimina» .. è Fn + Elimina… 🙂

  6.   (@Closernin) suddetto

    Penso che sia kernel_service non kernel_service

  7.   Antonio López suddetto

    Ruth Medina

  8.   Immagine segnaposto Alberto Lozano suddetto

    Non è un virus; è un Trojan.

  9.   David torres ruiz suddetto

    Può essere lo stesso di un processo chiamato KernelEventAgent?