Korisnici aplikacije Transmission (BitTorrent) postali su prvim poznatim žrtvama ransomwarea na Macu
Sa zaraženom inačicom popularnog klijenta za BitTorrent (u pitanju je 2.90) preuzeli su i KeRanger, malver koji enkriptira tvrdi disk na računalu tri dana po instalaciji i traži naknadu za otključavanje pristupa podacima.
Ransomware je već neko vrijeme sve popularniji oblik cyberkriminala. Jedna bolnica u Los Angelesu nedavno je morala platiti 17 tisuća dolara kako bi ponovno uspostavila kontrolu nad svojim računalnim sustavom.
Slučaj vezan uz Transmission prvi je malver te vrste povezan s OS-om X. Kaspersky Labs je prijavio ransomware za Mac FileCoder 2014. godine, ali to je bio nedovršen softver koji nikad nije dospio u širu primjenu.
Apple je brzo reagirao i povukao digitalni certifikat kojeg Transmission koristi, kao i zaraženu aplikaciju. Transmission Project, koji stoji iza te aplikacije otvorenog koda, također je izdao novu, očišćenu inačicu te sugerirao nadogradnju softvera.
Možete provjeriti je li vaše računalo zaraženo tako što ćete pokrenuti Activity Monitor i provjeriti je li aktivan bilo koji proces kernel_service. Ako jest, provjerite ga tako što ćete odabrati Open Files and Ports i pogledati je li u njemu datoteka poput /Users//Library/kernel_service
Ako jest, to je KeRangerov glavni proces. Eliminirajte ga s Quit, pa Force Quit.
Ukoliko vas je zakačio, stručnjaci preporučuju povratak na sistemsku pričuvnu kopiju (backup) iz razdoblja kad računalo nije bilo zaraženo.
Više:Verge