Nowy wirus dla Mac OS X może uczynić twój dysk twardy bezużytecznym

Przenoszenie wirusa

Myślę, że to pierwszy raz, kiedy napotykam naprawdę poważne zagrożenie, odkąd jestem użytkownikiem Maca, a minęło już kilka lat. Kilka dni temu znaleźliśmy dobrą wiadomość o dostępnej aktualizacji Trnasmission, jednego z najlepszych klientów Torrentów dostępnych dla OS X. Cóż, ta aktualizacja (2.90) zawiera w niektórych przypadkach wirusa, który może uczynić twój dysk twardy bezużytecznym. Jeśli jesteś użytkownikiem Transmisji, jesteś zainteresowany szczegółowym przeczytaniem tej wiadomości.

Jest to pierwszy znany przypadek „ransomware” dla OS X. To złośliwe oprogramowanie, które jest instalowane razem z Transmission update 2.90, jest odpowiedzialne za szyfrowanie twojego dysku twardego trzy dni po jego zainstalowaniu, więc dane na dysku będą niedostępne do użytkownika. Aby odzyskać do nich dostęp, będziesz musiał zapłacić „okup” (okup w języku angielskim). To złośliwe oprogramowanie, zwane „KeRanger”, zostało już zgłoszone firmie Apple i firma działała za pośrednictwem swojego systemu ochrony systemu OS X, Gatekeeper, co uniemożliwi ci zainstalowanie tej wersji Transmisji, ale ci, którzy już ją zainstalowali, nie są chronieni. Jeśli masz już zainstalowaną wersję 2.90 Transmission, powinieneś natychmiast zaktualizować do nowej wersji 2.91, która jest już dostępna do zainstalowania.

Jeśli chcesz sprawdzić, czy dotyczy Cię „KeRanger”, możesz otworzyć aplikację „Monitor aktywności” wewnątrz folderu «Aplikacje> Narzędzia». Poszukaj procesu "kernel_process", jeśli go znajdziesz, jesteś zainfekowany, jeśli nie możesz go znaleźć, nie martw się. Jeśli tak, to najlepiej jest przywrócić wersję systemu przed instalacją Transmisji, a następnie oczywiście usunąć aplikację i zainstalować nową wersję. Nawet jeśli nie jesteś zainfekowany, zaktualizuj do nowej wersji, którą możesz pobrać stąd.

Transmisja twierdzi, że nie ma nic do roboty

Oczywiście twórcy Transmission twierdzą, że nie mają nic wspólnego z tym atakiem. Wciąż nie wiadomo, w jaki sposób zainfekowane instalatory dotarły do ​​oficjalnych serwerów aplikacji, ale prawdopodobnie oprócz zainfekowania instalatora Twoja witryna zostanie zhakowana, a pliki te zostaną dodane wraz z KeRanger, omawianym złośliwym oprogramowaniem. Zgodnie z oficjalnymi słowami jego twórców, wszystkie instalatory, które są obecnie dostępne na jego oficjalnej stronie internetowej, są czyste i oczekuje się, że niewielu będzie dotkniętych tym złośliwym oprogramowaniem. Masz znacznie więcej informacji w ten link.

I jak zawsze mówimy, na Macu nie jest konieczne posiadanie programu antywirusowego, ponieważ normalnie, przy odrobinie zdrowego rozsądku, zapobiegamy przedostawaniu się złośliwego oprogramowania do naszego komputera Apple, jednak możesz przegapić zainstalowanie go. W tym celu proponujemy tę listę plików najlepszy program antywirusowy dla komputerów Mac.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Alatz (@Alatzobitx) powiedział

    „Proces jądra” to to samo, co „zadanie jądra”?

    1.    (@bliżej) powiedział
  2.   Manuel powiedział

    Nie jestem zarażony ... ufff Joer zaraża się, kto to dostanie.

    1.    (@bliżej) powiedział
  3.   Francisco Uceta Rodriguez powiedział

    Co za radość! Już dawno zostałem zainfekowany wirusem Czarnobyla. Co za wspaniały czas!

  4.   Kattia Milena Quesada Quiros powiedział

    Dzięki!

  5.   Rachel Vargas powiedział

    i już znalazłem «Usuń»… to Fn + Usuń… 🙂

  6.   (@bliżej) powiedział

    Myślę, że jest to usługa kernel_service, a nie kernel_service

  7.   Antonio López powiedział

    Ruth Medina

  8.   Symbol zastępczy dla Alberto Lozano powiedział

    To nie jest wirus; to jest trojan.

  9.   David Torres ruiz powiedział

    Czy może to być to samo, co proces o nazwie KernelEventAgent?