Новость Первое полнофункциональное вымогательское ПО для OS X


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199
Не самое новое, но может кто-то заинтересуется !

Владельцы компьютеров Apple столкнулись с угрозой заражения принадлежащих им устройств вымогателем KeRanger. Оказавшись на системе, вредонос три дня не проявляет никакой активности, а затем связывается с C&C-сервером злоумышленников и приступает к шифрованию файлов.

За восстановление доступа к документам преступники требуют выкуп в размере 1 биткоин ( ).

По свидетельству исследователей компании Palo Alto Networks, обнаруживших вредонос, KeRanger – первое полностью функциональное вымогательское ПО для OS X. Ранее для данной платформы был обнаружен только один вымогатель – FileCoder, однако на момент выявления он был значительно недоработан.

До сих пор троян KeRanger поражал только компьютеры под управлением ОС Microsoft Windows. Устройства Mac впервые стали жертвами вредоноса в минувшие выходные. Информации о точном количестве зараженных пока нет.

В прошедшую пятницу, 4 марта, неизвестные распространили KeRanger через официальный сайт популярной программы Transmission, предназначенной для обмена различного рода данными.

По мнению экспертов, злоумышленники могли взломать ресурс и заменить версию Transmission 2.90 на вредоносную копию. В результате пользователи, загрузившие данную версию программы, оказались инфицированы вымогательским ПО.

Источники:
 

DikiySan

Уважаемый пользователь
Форумчанин
Регистрация
22.02.2014
Сообщения
672
Репутация
2 093
 

DikiySan

Уважаемый пользователь
Форумчанин
Регистрация
22.02.2014
Сообщения
672
Репутация
2 093
k.jpeg
 

Вложения

  • 2.zip
    994.8 КБ · Просмотры: 8

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199
Эксперты компании «Доктор Веб» сообщили, что сумели справиться с шифрованием малвари KeRanger, которая на прошлой неделе атаковала пользователей OS X, распространившись в составе торрент-клиента Transmission.

4-5 марта текущего года неизвестные злоумышленники для OS X, внедрив в состав официального приложения первую работающую вымогательскую малварь для Mac — KeRanger. Пострадать в ходе инцидента успели 6500-7000 пользователей. Впоследствии эксперты компании Bitdefender , что KeRanger является переработанной версией известного шифровальщика Linux.Encoder, но в вопросах дешифровки пострадавших данных смогли только развести руками.

Специалисты «Доктор Веб» сообщают, что им с алгоритмом шифрования KeRanger и «разработать технологию, позволяющую расшифровывать файлы, поврежденные в результате вредоносной деятельности этого энкодера». Учитывая, что ранее в «Доктор Веб» уже справились с шифрованием Linux.Encoder, удивляться нечему. Однако предоставлять инструмент для расшифровки всем желающим компания не спешит. Услуга по расшифровке информации бесплатна только для пользователей коммерческих лицензий «Доктор Веб».

Впрочем, если сравнивать – KeRanger требует от своих жертв выкуп в размере 1 биткоина (порядка $400 по текущему курсу), а лицензия на продукт «Доктор Веб» обойдется всего в $32. Похоже, ответ на вопрос «кому заплатить?» будет очевиден всем пострадавшим.
 
Верх Низ