我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 741|回复: 0

[最新新闻] 鎖定Mac OS X的新勒索軟體現身,安裝Transmission要小心

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-3-9 18:18:25 | 显示全部楼层 |阅读模式
使用者下載安裝惡意版的Transmission 2.9,就會感染勒索軟體KeRanger,KeRanger將蟄伏3天,靜待透過Tor匿名網路傳輸的C&C遠端控制伺服器的指令。3天後加密使用者系統上特定格式的檔案與文件,並要求支付1個比特幣(約400美元)贖金。


transmission1.jpg

資安業者Palo Alto Networks上周五(3/4)揭露了一款鎖定Mac OS X的新勒索軟體KeRanger,這並不是OS X上出現的第一個勒索軟體,卻是該平台上首個具備完整功能且的確可造成傷害的勒索軟體。
Palo Alto Networks指出,他們上周五在BT下載軟體Transmission 2.9的兩個安裝檔中發現了KeRanger,而且這些安裝檔存在於Transmission官網上,懷疑是Transmission網站遭到危害,使得駭客得以將官網上的Transmission軟體置換成惡意版本。
Transmission為一開放源碼的BT(BitTorrent)客戶端程式,除了具備簡潔的介面之外,它的效能穩定且支援Windows、Linux與OS X等多個平台,因而頗受用戶好評。


trans-11.jpg

根據Palo Alto Networks的分析,KeRanger具備有效的Mac程式開發憑證,因而可通過蘋果的Gatekeeper安全機制。當使用者安裝了受到感染的軟體時,系統即會執行一個嵌入檔案,KeRanger將蟄伏3天,靜待透過Tor匿名網路傳輸的C&C遠端控制伺服器的指令。
3天後KeRanger便會開始加密使用者系統上特定格式的檔案與文件,並要求受害者支付1個比特幣(約400美元)的贖金來取回檔案。仍在持續開發中的KeRanger亦企圖加密Time Machine的備份檔案以避免受害者藉由回復備份資料來逃離駭客的勒索。
在將此事通報蘋果及Transmission之後,蘋果已取消了KeRanger所使用的憑證,同時更新了XProtect病毒碼,而Transmission亦立即移除受到感染的安裝檔,並釋出Transmission 2.92。Transmission呼籲下載了Transmission 2.90的OS X用戶應馬上升級到Transmission 2.91以移除KeRanger。
2014年時卡巴斯基實驗室(Kaspersky Lab)即曾發現一款針對OS X的勒索軟體FileCoder,但當時FileCoder的功能貧乏,除了只能感染少數的OS X之外,加密能力也是殘缺的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表