Ang isang bagong virus para sa Mac OS X ay maaaring gawing walang silbi ang iyong hard drive

Paghahatid ng Virus

Sa palagay ko ito ang unang pagkakataon na nakatagpo ako ng isang talagang seryosong banta mula nang ako ay isang gumagamit ng Mac, at ito ay ilang taon na ngayon. Ilang araw na ang nakakaraan nakita namin ang magandang balita ng isang pag-update na magagamit para sa Trnasmission, isa sa pinakamahusay na kliyente para sa Torrents na magagamit para sa OS X. Kaya, ang pag-update na ito (2.90) ay nagsasama sa ilang mga kaso ng isang virus na maaaring gawing walang silbi ang iyong hard drive. Kung ikaw ay isang gumagamit ng Transmission, interesado kang basahin nang detalyado ang balitang ito.

Ito ang unang kilalang kaso ng "ransomware" para sa OS X. Ang malware na ito, na naka-install kasama ang pag-update ng Transmission 2.90, ay responsable para sa pag-encrypt ng iyong hard drive tatlong araw pagkatapos na mai-install, kaya't ang data sa disk ay hindi maa-access ang mga ito sa gumagamit. Upang muling makuha ang pag-access sa kanila, isang "ransom" (ransom) ang kailangang bayaran. Ang malware na ito, na tinawag na "KeRanger", ay naabisuhan na sa Apple at ang kumpanya ay kumilos sa pamamagitan ng sistema ng proteksyon nito para sa OS X, Gatekeeper, na pipigilan kang mai-install ang bersyon na ito ng Transmission, ngunit ang mga na-install na ito ay hindi protektado. Kung na-install mo na ang bersyon 2.90 ng Transmission, dapat mo agad na i-update ang bagong bersyon 2.91 na magagamit na upang mai-install.

Kung nais mong suriin kung apektado ka ng "KeRanger" maaari mong buksan ang application na "Monitor ng aktibidad" sa loob ng folder «Mga Aplikasyon> Mga utility». Hanapin ang proseso ng "kernel_process", kung mahahanap mo ito, nahawa ka, kung hindi mo ito makita, huwag mag-alala. Kung gayon, pinakamahusay na ibalik sa isang bersyon ng system bago ang pag-install ng Transmission, at syempre alisin ang application at i-install ang bagong bersyon. Kahit na hindi ka nahawahan, mag-update sa bagong bersyon na maaari mong i-download mula rito.

Ang paghahabol sa paghahatid ay walang kinalaman

Malinaw na inaangkin ng mga developer ng Transmission na wala silang kinalaman sa atake na ito. Kung paano naabot ng mga nahawaang installer ang mga opisyal na server ng application ay hindi pa rin alam, ngunit marahil bilang karagdagan sa paghawa sa installer, ang iyong website ay na-hack at ang mga file na ito ay naidagdag sa KeRanger, ang pinag-uusapan na malware. Ayon sa mga opisyal na salita ng mga nag-develop nito, lahat ng mga installer na kasalukuyang magagamit sa opisyal na website ay malinis at inaasahan na hindi marami ang maaapektuhan ng malware na ito. Marami ka pang impormasyon sa ang link na ito.

At tulad ng lagi naming sinasabi, sa Mac hindi kinakailangan na magkaroon ng antivirus dahil normal, na may kaunting sentido na pinipigilan namin ang malware mula sa pagpasok sa aming Apple computer, gayunpaman, maaari mong makaligtaan ang pagkakaroon ng isang naka-install. Para doon, iminumungkahi namin ang listahang ito ng pinakamahusay na antivirus para sa Mac.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Alatz (@Alatzobitx) dijo

    Ang "proseso ba ng kernel" ay kapareho ng "gawain ng kernel"?

  2.   Manuel dijo

    Hindi ako nahawahan ... ufff Joer mag-brown kung sino man ang makakakuha nito.

  3.   Francisco Uceta Rodriguez dijo

    Isang kagalakan! Ako ay nahawahan nang matagal na ang nakalipas ng Chernobyl virus. Napakagandang oras ko!

  4.   Kattia Milena Quesada Quiros dijo

    Salamat sa iyo!

  5.   Rachel Vargas dijo

    at nakita ko na ang «Tanggalin» .. ito ay Fn + Tanggalin… 🙂

  6.   (@Closernin) dijo

    Sa palagay ko ito ay kernel_service hindi kernel_service

  7.   Antonio Lopez dijo

    Ruth Medina

  8.   Larawan ng placeholder na Alberto Lozano dijo

    Hindi ito isang virus; ito ay isang Trojan.

  9.   David Torres-Ruiz dijo

    Maaari ba itong kapareho ng isang proseso na tinatawag na KernelEventAgent?