Вирус-вымогатель впервые в истории поразил компьютеры APPLE

Чтобы отправить комментарий — войдите.
  • I
    10 мар 16
    А чё так мало требуют? последние черви под Виндой 3 Биткоэна хотят
    Ответить
  • L
    9 мар 16
    давно пора ведь известно что пользователи МАС самые платежеспособные
    Ответить
  • X
    9 мар 16
    а чё, вон вин 10 ваще в корне решили проблему трояно вирусности, они просто взяли и возглавили всю эту банду.
    Ответить
  • G
    9 мар 16
    Наконец-то и до огрызочников добрались.
    Ответить
  • mihail_doc
    9 мар 16
    Пора уже думе ввести новый налог — на Россиян, не имеющих яблок для помощи россиянам, имеющим яблоко.
    Ответить
  • N
    9 мар 16
    Автор, откуда этот бред про заражение с сайтов торрентов? Убери, не позорься.

    Шифровальщик был подложен в установочный пакет (по вендузячи — дистрибутив) для MacOS. Установочные пакеты для других платформ не тронули.
    Ответить
    • yazzzi
      niktar 9 мар 16
      с 2007го... с перерывом лет в 5ть, увы уже не тоРт. Хохлосрач в тренде(
      Ответить
    • systemalerts
      Торрентами весь мир пользуется, многие разработчики опенсорса используют торренты как основной канал распространения своего софта.
      Ответить
      • K
        и на данный момент через торренты раздают софт, буквально сегодня офис (не майкрософта) качал с оффсайта через торрент
        Ответить
        • ottgeg
          Да че там. Free to Play игрушки — половина так раздается, прямо в клиент торрент вставляют.
          Ответить
  • psychedelicman
    9 мар 16
    Операционная система Mac OS X всегда славилась надёжностью и защищённостью от вирусов и прочих опасностей, к которым привыкли пользователи Windows. Иногда эти качества превозносились энтузиастами Mac в том числе и в издевательской форме по отношению к Windows. Однако рост популярности устройств Apple сыграл с ними злую шутку: пока Mac были маргинальными или профессиональными устройствами, они мало интересовали злоумышленников, но как только их популярность в достаточной степени выросла — появился и интерес, а вслед за ним и соответствующее программное обеспечение.

    Буквально на днях, 4 марта, специалистами Palo Alto Networks был обнаружен первый полнофункциональный червь-вымогатель, способный шифровать данные в среде OS X. Он был найден в составе популярного BitTorrent-клиента Transmission 2.90, причём подписанного действующим сертификатом разработчика. В версии 2.91 червь отсутствует; любопытно также, что заразились только те пользователи, кто обновил программу с серверов разработчика. Те же, кто получили обновления «по воздуху», остались чистыми. Червь носит название KeRanger и начинает свою деструктивную работу спустя три дня после проникновения в систему и установки.

    Как только начинается шифрование данных, червь связывается с серверами C2 через сеть Tor и после завершения шифрования требует выплаты пользователям выкупа в размере 1 биткоина. Пока червь не начал свою разрушительную работу, избавиться от него не так уж и сложно, достаточно следовать инструкции, опубликованной на сайте центра исследований Palo Alto Networks:

    C помощью Terminal или Finder проверить, существуют ли файлы /Applications/Transmission.app/Contents/Resources/ General.rtf или /Volumes/Transmission/Transmission.app/Contents/Resources/ General.rtf. Если да, клиент Transmission заражён и его следует удалить.

    Используя Activity Monitor, проверить систему на запущенный процесс kernel_service. В случае его обнаружения использовать функцию Open Files and Ports и проверить путь /Users//Library/kernel_service. Если файл существует, он и является главным процессом KeRanger. Используйте опцию Quit, а затем Force Quit.

    После всех предпринятых действий рекомендуется проверить систему на существование файлов .kernel_pid, .kernel_time, .kernel_complete или kernel_service в директории ~/Library. При нахождении одного или нескольких таких файлов, удалите их. Не забудьте удалить инфицированную версию Transmission 2.90.

    Любопытно, что сам по себе KeRanger является незавершённым проектом и, похоже, будет дорабатываться создателями-злоумышленниками. Предполагают даже, что в будущих версиях он получит возможность шифровать резервные копии файлов, что существенно осложнит ситуацию для пользователя. Apple отреагировала на угрозу тем, что аннулировала соответствующий сертификат разработчика и обновила сигнатуры в антивирусном ПО XProtect. Вся необходимая информация была сообщена также разработчику BitTorrent-клиента Transmission.

    Взято с 3dnews.ru
    Ответить
  • PiCaChOo
    9 мар 16
    этот так называемый вирус вымогатель очень похож на "первый таджикский вирус". если кто не помнит:

    "Здравствуйте, вы получили вирус по емейлу. Поскольку сами мы такой код писать еще не умеем — пожалуйста, перефорвардите этот емейл по всем адресам в вашей адресной книге, после чего отформатируйте ваш хард-драйв. С уважением, группа таджикских хакеров."
    Ответить
    • systemalerts
      вообще то инсталлируется вместе с приложением, выложенным на оф сайте производителя приложения (в данном случае торрент клиент Transmission) А вот каким образом дистриб попал на официальный сайт, и даже пошел апдейтить компьютеры пользователей — это большой вопрос. Я бы присмотрелся к компании, производящей данный торрент клиент.

      Ну и кстати еще одно подтверждение пословицы о бесплатном сыре.
      Ответить
      • Azraill
        Ломанули, скорее всего.
        Ответить
        • G
          Ломанули — может быть, но вот ломанули/пересобрали/подписали — это врядли.
          Ответить
          • ottgeg
            Вероятно сначала пресобрали, подписали, потом обрадовались и ломанули. Потому как последнее можно подготовить но не реализовывать до нужного момента.
            Ответить
          • ottgeg
            З.Ы. Благодаря предварительному взлому, они могли ключик для подписи стырить.
            Ответить
          • ottgeg
            З.Ы.Ы. Таким образом безопасность Мак-ОС полностью зависит от небрежно написанных сайтов поставщиков ПО. А сайты бывают очень слабые.
            Ответить
            • G
              ottgeg 10 мар 16
              Уж очень невероятный сценарий!
              Ответить
  • D
    9 мар 16
    А что — новости про кровавую хунту кончились — ТАСС освещает яблочные новости! Как страшно жить.

    Format C поможет всем.
    Ответить
    • yazzzi
      только лоботомия! только хардкор!
      Ответить
    • N
      А потеряли вас в 404.... Спите спокойно
      Ответить
  • B
    9 мар 16
    не повезло яблодротам!
    Ответить
    • systemalerts
      на виндах эта дрянь известна уже не первый год, и распространяется она там проще в разы, достаточно электронное письмишко открыть и готово.
      Ответить
full image