Офтоп
Dmitry Blinnikov

Хакеры впервые заразили компьютеры Apple вирусом-вымогателем

Создатели вируса-вымогателя, который шифрует пользовательские данные, а затем просит за них выкуп, впервые атаковали компьютеры Apple. Об этом сообщает Reuters.

В последнее время «ransomware» («выкуп» и «программное обеспечение») набирают всё большую популярность, так как пользователи нередко платят деньги «похитителям», а преступников почти невозможно отследить благодаря применению криптовалют.

Вирус под названием KeRanger, который был зафиксирован 4 марта, стал первой попыткой хакеров атаковать пользователей Mac OS.

Для распространения зловредного ПО хакеры использовали модифицированную версию Transmission — популярного BitTorrent-клиента с открытым кодом. Владельцы Mac, скачавшие Transmission версии 2.90, установили на свои компьютеры и KeRanger.

Первые три дня после загрузки KeRanger остаётся незаметным, после чего связывается с серверами хакеров и начинает шифровать данные пользователя. Затем у жертвы требуют 1 биткоин (около 400 долларов).

Неизвестно, как долго распространялась в сети заражённая версия Transmission, однако 4 марта она попала на официальный сайт проекта. Создатели программы уже заменили её на версию 2.92, которая должна помочь удалить KeRanger, если он ещё не вступил в активную фазу, однако 7 марта — спустя три дня после публикации на сайте — ожидается всплеск жалоб пользователей.

Сотрудники Apple в курсе проблемы. В минувшие выходные они принимали различные меры, чтобы остановить заражение и сократить количество жертв до минимума.

По данным специалистов по компьютерной безопасности, ежегодно подобное вредоносное ПО приносит сотни миллионов долларов. Чаще всего жертвами становятся владельцы компьютеров на базе Windows.

0
31 комментарий
Написать комментарий...
Прогрессивный Мика

Опять же, требуется согласие пользователя для установки вируса. Просто из-за сёрфинга в интернете подцепить его нельзя.

Ответить
Развернуть ветку
Верхний мангал

А где можно подхватить вирус просто из-за сёрфинга?

Ответить
Развернуть ветку
Рабочий татарин

Закрыв всплывающий баннер, например.

Ответить
Развернуть ветку
Прогрессивный Мика

На винде, конечно же.

Ответить
Развернуть ветку
Верхний мангал

А в 2016-м году?

Ответить
Развернуть ветку
Прогрессивный Мика

В 2016 руки-крюки всё ещё могут залезть в реестр винды.

Ответить
Развернуть ветку
Мелкий дым

Тоесть троян для мака не считается вирусом потому что он хоть и завуалированно но просит разрешения для установки и это злая воля пользователя, а винда говно потому что там можно в реестр залезть и это не злая воля пользователя. Ясно понятно.

Ответить
Развернуть ветку
Персональный корабль

Непременное требование к вирусу - способность самостоятельно воспроизводится на других компьютерах. Через сеть или носители.

Тут этого нет, значит это не вирус

Ответить
Развернуть ветку
Мелкий дым

Юзерам это расскажи, что трояны нельзя называть вирусами и их не должны искать антивирусы

Ответить
Развернуть ветку
Персональный корабль

Правильно называть это malware - зловреды - это широкое понятие, которое включает и трояны и вирусы.

Антивирусы занимаются защитой от malware.

Ответить
Развернуть ветку
Мелкий дым

99% населения планеты называют это вирусом, значит так правильно. И вообще эта семантика к теме не относится

Ответить
Развернуть ветку
Персональный корабль

на самом деле нет

Ответить
Развернуть ветку
Мелкий дым

Это так по определению и твой рвущийся пукан никак не может изменить этот факт

Ответить
Развернуть ветку
Мелкий дым

И да троян можно поставить зайдя на фишинговый сайт

Ответить
Развернуть ветку
Тесный ящик

там действительно есть довольно большая разница: как в установке трояна и его работе, так и при восстановлении работоспособности системы

Ответить
Развернуть ветку
Нелепый томагавк_два

Лол, под венду таких шняг существует офигенно огромное количество. Самое прикольное: их даже антивирусы не палят. И расшифровать документы бесплатно нельзя никак.
Кстати, чем трансмишн лучше qBittorrent'а?

Ответить
Развернуть ветку
Голый мангал

Что-то не заметил вируса, кто-то его нашел?

Ответить
Развернуть ветку
Рабочий татарин

Нет) и говорят что уже пофиксили дырку. Так что это больше похоже на инфоповод.

Ответить
Развернуть ветку
Ударный татарин

У меня стояла 2.90, не хрена я не нашел.

Поспрашивал в трэде на reddit у кого есть чтобы мне отправили, только один чувак сегодня ответил, сказал возможно заражен, вечером проверит и отправит. Недюсь у него Мак к тому времени не зашифруется.

Ответить
Развернуть ветку
Голый мангал

Господа, хрень это, а не вирус. Разрабы подписали своим сертификатом новую версию с встроеным вредоносным кодом, эппл отозвала сертификат. Новая версия удаляет следы этой фигни. К разрабам особых вопросов нет, это же опенсорс. Поэтому быстро и нашли.
Нужно глянуть файлы по следующим путям:
«/Applications/Transmission.app/Contents/Resources/General.rtf» либо «/Volumes/Transmission/Transmission.app/Contents/Resources/ General.rtf»

Если нет, то все ок, а если есть, то нужно завершить процесс “kernel_service”
И обновить Transmission.

Ответить
Развернуть ветку
Направленный космос

Комментарий недоступен

Ответить
Развернуть ветку
Направленный космос

Комментарий недоступен

Ответить
Развернуть ветку
Ударный татарин
я не прочитал ЖИРНЫЙ КРАСНЫЙ ТЕКСТ

да ладно, с кем не бывает )

Ответить
Развернуть ветку
Голый мангал

уже нет, был вшит в 2.90

Ответить
Развернуть ветку
Гениальный спрей

Пошло дело:))

Ответить
Развернуть ветку
Голый мангал

Ну я вчера обновил на одном маке до 2.90, но он стал хуже качать и сегодня прилетел апдейт, а на ноуте обновил в пятницу. Сейчас посмотрю.

Ответить
Развернуть ветку
Стеклянный меч

Комментарий недоступен

Ответить
Развернуть ветку
Голый мангал

не нашел и на ноуте, обновил до 2.92

Ответить
Развернуть ветку
Голый мангал

Поставил каспера, все проверил, ничего нет. Держать это днище на маке не буду.

Ответить
Развернуть ветку
Голый мангал
Ответить
Развернуть ветку
Теплый теркин30см
Ответить
Развернуть ветку
Читать все 31 комментарий
null