Um novo vírus para Mac OS X pode tornar seu disco rígido inútil

Transmissão do vírus

Acho que esta é a primeira vez que encontro uma ameaça realmente séria desde que sou um usuário do Mac, e já faz alguns anos. Há poucos dias encontramos a boa notícia de uma atualização disponível para Trnasmission, um dos melhores clientes para Torrents disponíveis para OS X. Bem, esta atualização (2.90) inclui em alguns casos um vírus que pode tornar seu disco rígido inútil. Se você é um usuário do Transmission, está interessado em ler esta notícia em detalhes.

Este é o primeiro caso conhecido de "ransomware" para OS X. Este malware, que é instalado junto com a atualização Transmission 2.90, é responsável por criptografar seu disco rígido três dias após ter sido instalado, para que os dados no disco fiquem inacessíveis para o usuário. Para recuperar o acesso a eles, um "resgate" (resgate) deverá ser pago. Este malware, denominado "KeRanger", já foi notificado à Apple e a empresa atuou através de seu sistema de proteção para OS X, Gatekeeper, o que o impedirá de instalar esta versão do Transmission, mas aqueles que já o instalaram não estão protegidos. Se você já instalou a versão 2.90 do Transmission, deve atualizar imediatamente para a nova versão 2.91 que já está disponível para instalação.

Se você deseja verificar se você é afetado por "KeRanger", você pode abrir o aplicativo "Monitor de atividade" dentro da pasta «Aplicativos> Utilitários». Procure o processo "kernel_process", se você encontrá-lo, você está infectado, se não conseguir encontrá-lo, não se preocupe. Nesse caso, é melhor restaurar para uma versão do sistema antes da instalação do Transmission e, claro, remover o aplicativo e instalar a nova versão. Mesmo se você não estiver infectado, atualize para a nova versão que você pode baixar aqui.

A transmissão afirma não ter nada para fazer

Obviamente, os desenvolvedores do Transmission afirmam que não têm nada a ver com este ataque. Ainda não se sabe como os instaladores infectados chegaram aos servidores oficiais do aplicativo, mas provavelmente além de infectar o instalador, seu site terá sido hackeado e esses arquivos terão sido adicionados com o KeRanger, o malware em questão. De acordo com as palavras oficiais de seus desenvolvedores, todos os instaladores que estão atualmente disponíveis em seu site oficial são limpos e espera-se que muitos não sejam afetados por este malware. Você tem muito mais informações em este link.

E como sempre dizemos, no Mac não é necessário ter antivírus já que normalmente, com um pouco de bom senso evitamos que o malware entre no nosso computador Apple, no entanto, pode deixar de ter um instalado. Para isso, propomos esta lista de melhor antivírus para Mac.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Alatz (@Alatzobitx) dito

    "Processo do kernel" é o mesmo que "tarefa do kernel"?

    1.    ΚΕΦΑΛΗΞΘ (@Closernin) dito

      tarefa do kernel é esta
      https://support.apple.com/es-es/HT203184

  2.   manual dito

    Eu não estou infectado ... ufff Joer vai ficar marrom quem quer que seja.

    1.    ΚΕΦΑΛΗΞΘ (@Closernin) dito

      tarefa do kernel é esta

      https://support.apple.com/es-es/HT203184

  3.   Francisco Uceta Rodriguez dito

    Que alegria! Fui infectado há muito tempo pelo vírus Chernobyl. Que bom tempo eu tive!

  4.   Kattia Milena Quesada Quiros dito

    Thanks!

  5.   Rachel Vargas dito

    e já encontrei o «Delete» .. é Fn + Delete… 🙂

  6.   ΚΕΦΑΛΗΞΘ (@Closernin) dito

    Eu acho que é kernel_service não kernel_service

  7.   Antonio López dito

    Ruth Medina

  8.   Imagem de espaço reservado de Alberto Lozano dito

    Não é um vírus; é um Trojan.

  9.   David Torres-Ruiz dito

    Pode ser igual a um processo chamado KernelEventAgent?