Nagtagumpay ang isang mananaliksik sa seguridad sa pag-atake sa OS X gamit ang Rasomware

Mabouia-rasomware-mac-osx-0

Ang unang rasomware sa mundo na matagumpay na umatake sa isang OS X system ay ang isa na ipinakita umano a Nagsasaliksik sa seguridad ng Brazil tinawag na Rafael Marques, ang mananaliksik na ito ay lumikha ng isang demo na may dahilanware bilang isang pagsubok kung saan makikita mo kung paano niya namamahala ang kontrol sa mga file sa pinag-uusapan na Mac.

Para sa iyo na hindi masyadong malinaw tungkol sa kung ano ang ransomware, ito ay karaniwang isang uri ng malware na nahahawa sa target na computer at na normal kung ano ang ginagawa nito ay naka-encrypt ang mga file ng gumagamit para sa ibang pagkakataon, mangikil ng pera mula sa nasabing gumagamit kaya't kailangan niyang magbayad ng isang halaga upang makuha ang susi upang muling mai-decrypt ang mga file.

http://www.youtube.com/watch?v=9nJv_PN2m1YAunque este tipo de malware está muy extendido en Windows y hace un año pudimos ver un ejemplo en iOS, según este investigador es la primera vez que se consigue en Mac.

Si Marques mismo ang nagpabautismo sa rasomware na ito bilang mabouia (isang uri ng karaniwang butiki sa kanyang bansa). Sa kabilang banda, kung nakatuon tayo sa mismong malware, nakikita natin iyon ito ay isang .zip file bagaman hindi malinaw kung ito ay isang tunay na zip file na nagsasamantala sa ilang kahinaan ng system sa pangangasiwa ng e-mail o isang simpleng file na nakatago sa ilalim ng isang maling extension.

Ang alam namin ay sa sandaling nahawahan, ang computer ay naharang sa isang mensahe na nagre-redirect sa isang web page ng Marques na may hangaring sinabi na ang gumagamit ay bumili ng isang decryption key.

Gayunpaman, makakasiguro tayo na ang senaryo kung saan ito nangyayari ay na-idealize, iyon ay, kung ito ay isang kahina-hinalang file Dapat harangan ito ng gatekeeper bago at mayroon ding isyu kung paano "lokohin" ang gumagamit, dahil ang karamihan na mayroong minimum na kaalaman kung paano gumagana ang internet ngayon, ay pipigilan na buksan ang anumang kahina-hinalang attachment ng email.


Bumili ng domain
Interesado ka sa:
Ang mga sikreto sa matagumpay na paglulunsad ng iyong website

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.