„Това е изненадващо, тъй като вирусите-грабители са изключително популярни под Windows и мобилните платформи. Това е една от най-често срещаните схеми за киберпрестъпления… Но фактът, че вирусът се разпространява чрез легитимно приложение доказва, че отново ще видим същата ситуация“ — отбеляза Райън Олсън от Palo Alto Networks.
KeRanger блокира достъпа до данните след 72 часа и изисква такса за достъп 1 биткоин (около $410 по текущия валутен курс). Вирусът по някакъв начин попада в инсталатора на Transmission версия 2.90. Веднага след като се вдигна шум, екипът на Transmission пуснаха съобщение, че всички потребители на приложението трябва незабавно да го обновят до версия 2.91 или да премахнат актуализация 2.90.
Приложението, съдържащо KeRanger, е подписано от действащия сертификат за разработки (Mac app development certificate), т.е. той може да заобикаля защитата Apple Gatekeeper.
Заразеното приложение Transmission съдържа допълнителен файл с името General.rtf, в папката Transmission.app/Contents/Resources. Той използва иконата, която изглежда като невинен RTF файл, но наистина е изпълним файл, благодарение на UPX 3.91. Ако потребителят инсталира заразеното приложение и го стартира, General.rtf се копира в ~/Library/kernel_service и изпълнява kernel_service още докато на компютъра се зарежда потребителския интерфейс на програмата.
KeRanger изчаква три дни, преди да установи връзка с управляващите сървъри чрез анонимната мрежа Tor, а след това блокира достъпа до данните.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!