"KeRanger"

Μιχάλης Κορ.

Moderator
Staff member
18 June 2006
21,746
Βαρυμπόμπη
Αυτό είναι το 1ο Ransomware κακόβουλο πρόγραμμα που εντοπίστηκε στα Apple μηχανήματα και εμφανίστηκε μέσω του δημοφιλούς torrent προγράμματος Transmission.
Όσοι αναβάθμισαν την έκδοση του προγράμματος στην 2.90 ενδέχεται να κατέβασαν και αυτό το πρόγραμμα, χωρίς να το καταλάβουν, το οποιό κωδικοποιεί όλο τον σκληρό δίσκο και μετά εμφανίζεται μήνυμα για λύτρα, όπου με περίπου 400 δολάρια αποκωδικοποιείται ο δίσκος.

Αυτό που έγινε είναι να δεχτεί επίθεση ο server που έχει διαθέσιμη την επίσημη έκδοση του Transmission, με αποτέλεσμα στο image του να προστεθεί το κακόβουλο πρόγραμμα.

Το παραπάνω πρόγραμμα είχε "κατέβει" 6.500 φορές προτού το ανακαλύψουν.

Η εταιρεία που υποστηρίζει το Transmission, έβγαλε νέα έκδοση του προγράμματος, όπως επίσης πρόσθεσε επιπλέον ασφάλεια στον εν λόγω server, αλλά και η Apple πρόσθεσε επιπλέον ασφάλεια έτσι ώστε να μην είναι δυνατό να εγκατασταθεί το εν λόγω κακόβουλο πρόγραμμα στα μηχανήματά της.

Η νεότερη έκδοση 2.92 είναι διορθωμένη.



Πηγή : http://www.macrumors.com/2016/03/07/transmission-malware-downloaded-6500-times/
 
Σε αυτούς που έχει ήδη γίνει το "κακό"... τί συνίσταται?
Τί κάνουν?
 
αγοραζουν πι σι.

Όταν το 1ο τέτοιο πρόγραμμα εμφανίστηκε το 2016 και αντιμετωπίστηκε μέσα σε λίγες ώρες.......:flipout:.......δεν νομίζω ότι η λύση είναι να αγοράσουν pc....!! -bye-

--- Αυτόματη συγχώνευση μηνύματος ---

Σε αυτούς που έχει ήδη γίνει το "κακό"... τί συνίσταται?
Τί κάνουν?

Ακολουθείς τα απλά παρακάτω βήματα :

1. Ανοίγεις Terminal ή Finder και ελέγχεις εάν το "/Applications/Transmission.app/Contents/Resources/ General.rtf" ή το "/Volumes/Transmission/Transmission.app/Contents/Resources/ General.rtf" υπάρχουν. Εάν ναι τότε είσαι μολυσμένος και πρέπει απλά να σβήσεις το Transmission.
2. Ανοίγεις Activity Monitor και ελέγχεις εάν υπάρχει κάποιο process που εκτελείται με όνομα "kernel_service". Εάν ναι τότε επιλέγεις το "Open Files and Ports" και ελέγχεις εάν υπάρχει όνομα αρχείου περίπου κάτι σαν "/Users/<username>/Library/kernel_service". Εάν ναι τότε το κακόβουλο πρόγραμμα εκτελείται, οπότε κατευθείαν "Quit -> Force Quit".
3. Τέλος, ελέγχουμε εάν υπάρχουν τα αρχεία ".kernel_pid", ".kernel_time", ".kernel_complete", και "kernel_service" στην ~/Library. Εάν ναι τότε τα σβήνουμε.


Πηγή : http://researchcenter.paloaltonetwo...ted-transmission-bittorrent-client-installer/
 
Μιχάλη, αν κατάλαβα καλά η εγκατάσταση της νέας έκδοσης 2.92 αρκεί για να απεγκαταστήσεις το malware.

Customers who have downloaded the Transmission BitTorrent client should make sure they have updated the software to version 2.92, which will remove the malware from infected computers.