Хакеры создали вирус-вымогатель для компьютеров Apple

ria.ru — Вредоносная программа трое суток находися в "спящем режиме", после чего активируется, зашифровывает всю информацию и требует от пользователя заплатить 400 долларов за доступ к своим файлам.
Новости, Компьютеры | борец с идеями 05:39 07.03.2016
39 комментариев | 60 за, 0 против |
#1 | 05:40 07.03.2016 | Кому: Всем
толковый ход - владельцы маков явно побогаче в своей массе нежели владельцы ибм пс
#2 | 05:40 07.03.2016 | Кому: Всем
7 мар — РИА Новости. Пользователи продукции Apple, прежде считавшиеся практически неуязвимой для вирусов, оказались беззащитны перед новой программой, которую специалисты в области кибербезопасности классифицировали как "вымогатель", сообщает Рейтер.
Вирус-вымогатель, один из наиболее быстро растущих видов кибер-угроз, шифрует информацию на зараженной машине, после чего просит пользователя заплатить "выкуп" с использованием криптовалют. По оценке экспертов, подобные вирусы, распространенные в основном среди компьютеров с ОС Microsoft, ежегодно приносят хакерам сотни миллионов долларов.
Программа "KeRanger", появившаяся в пятницу, полностью работоспособна и нацелена именно на компьютеры Mac, заявил представитель компании Palo Alto Networks. Хакеры заражали машины через подмену популярной программы Transmission. Вирус прячется в течение трех суток, затем активируется, шифрует данные и требует перевести один биткойн (примерно 400 долларов) на счет злоумышленника.
Представитель Apple сообщил, что компания предприняла действия для предотвращения распространения вируса, отозвав цифровой сертификат программы. О других действиях не сообщается.


Ну с почином огрызочные братья, скоро видать и нас: красноглазиков - линуксоидов это постигнет.
#3 | 05:43 07.03.2016 | Кому: Всем
Как всегда со всеми вирусами под nix системы. Его нужно самостоятельно скачать и установить :) Новость скорее о том, что авторы этого "вируса" нашли способ заставить скачать и установить свое поделие.
#4 | 05:44 07.03.2016 | Кому: ALeRT
> Как всегда со всеми вирусами под nix системы. Его нужно самостоятельно скачать и установить :)

А если он, с репов прилетел?
#5 | 05:46 07.03.2016 | Кому: борец с идеями
Тогда подключить сторонний реп, скачать и установить
#6 | 05:46 07.03.2016 | Кому: борец с идеями
Бывало, если мне память не изменяет. Вроде гентушный реп скомпрометировали когда то.
#7 | 05:48 07.03.2016 | Кому: rahs
Идеально - скачать, сконфигурить, скомпилировать и установить!!!
#8 | 05:50 07.03.2016 | Кому: rahs
> Тогда подключить сторонний реп, скачать и установить

С официального репа!
#9 | 05:52 07.03.2016 | Кому: ALeRT
> Идеально - скачать, сконфигурить, собрать и установить!!!

Это для истинных ценителей.)))
#10 | 05:52 07.03.2016 | Кому: борец с идеями
> С официального репа

Вообще, за этим мэйнтейнеры репов следят.
#11 | 05:53 07.03.2016 | Кому: борец с идеями
> Представитель Apple сообщил, что компания предприняла действия для предотвращения распространения вируса, отозвав цифровой сертификат программы

Это как? А как он у нее вообще появился, кто в теме?
#12 | 05:54 07.03.2016 | Кому: Всем
Короче - делайте бэкапы!
#13 | 05:56 07.03.2016 | Кому: борец с идеями
> > Тогда подключить сторонний реп, скачать и установить
>
> С официального репа!

А если вирус через Windows update прилетит?
#14 | 05:57 07.03.2016 | Кому: rahs
> делайте бэкапы!

Как известно, все пользователи делятся на две категории: тех, кто терял данные, и тех, кому это еще предстоит!!!
[засовывает баян обратно под кровать]
#15 | 05:57 07.03.2016 | Кому: rahs
> Короче - делайте бэкапы!

На глубину до месяца?:)
#16 | 05:58 07.03.2016 | Кому: rahs
> Короче - делайте бэкапы!

И храните в облаке)))

[censored]
#17 | 06:03 07.03.2016 | Кому: rahs
> А если вирус через Windows update прилетит?

[подбрасывает дровишек в топку]

Windows = вирус!

[убегает]
#18 | 06:17 07.03.2016 | Кому: Doom405
> На глубину до месяца?:)

От твоих данных зависит
#19 | 06:18 07.03.2016 | Кому: борец с идеями
Неплохая идея, между прочим. Хороший бэкап - отчуждаемый бэкап!
#20 | 06:25 07.03.2016 | Кому: борец с идеями
> И храните в облаке)))

Да кому нужны фотки котиков. Не говоря уже о том, что люди в соц. сетях сами о себе всё рассказывают.
#21 | 06:41 07.03.2016 | Кому: ALeRT
>Идеально - скачать, сконфигурить, скомпилировать и установить!!!

Руткитнутого линукса никогда не видели ? Хотя, конечно, требуется участие человека.
#22 | 06:43 07.03.2016 | Кому: борец с идеями
> Windows == вирус!

Извинити!
#23 | 06:57 07.03.2016 | Кому: борец с идеями
> А если он[] с репов прилетел?

Ты запятые из /dev/random берёшь, да? :-)
#24 | 07:07 07.03.2016 | Кому: борец с идеями
> Windows = вирус!

Десятка - точно. Выключаешь, а комп оказывается важным делом занят - обновления ставит.
#25 | 07:15 07.03.2016 | Кому: Котовод
> Десятка - точно. Выключаешь, а комп оказывается важным делом занят - обновления ставит.

Семёрка - точно также.
#26 | 07:21 07.03.2016 | Кому: rahs
> А если вирус через Windows update прилетит?

Что значит если? Прилетает и даже вынуждает согласиться с тем что твой компьютер теперь уже не совсем твой компьютер. И заниматься он будет в первую очередь тем, что посчитают нужным в майкрософт. Ну и если останется свободное процессорное время и память и тебе что-нибудь сделает.
#27 | 07:39 07.03.2016 | Кому: Walet
> Семёрка - точно также.

Неправда. В семерке у меня только сообщал что обновления готовы к установке, а ставить или нет выбирал я сам.
#28 | 07:51 07.03.2016 | Кому: Котовод
> Неправда. В семерке у меня только сообщал что обновления готовы к установке, а ставить или нет выбирал я сам.

Ну это как в настройках прописано. Но после установки нужно обязательно перезагрузиться. Иначе при выключении компа будет сюрприз!!!
#29 | 08:12 07.03.2016 | Кому: Walet
> Ну это как в настройках прописано.

В том то и фишка, что в 7ке можно было так настроить, а в 10ке нет, ну или закопано гораздо глубже.
#30 | 08:16 07.03.2016 | Кому: Котовод
> В том то и фишка, что в 7ке можно было так настроить,

Я в семерке вообще обновление отключил. Задолбало. Система постоянно "висела".
#31 | 08:19 07.03.2016 | Кому: Walet
> Я в семерке вообще обновление отключил. Задолбало. Система постоянно "висела".

У меня все нормально работало. Есть время - зашел, выбрал обновления, обновился. Пока сам в центр обновлений не залезу и не нажму "обновить" - никаких поползновений на скачать/установить.
#32 | 08:22 07.03.2016 | Кому: Котовод
> Есть время - зашел, выбрал обновления, обновился. Пока сам в центр обновлений не залезу и не нажму "обновить" - никаких поползновений на скачать/установить.

Ну у меня сейчас также. Но в настройках "по-умолчанию" было автоматическое обновление.

> никаких поползновений на скачать/установить.


А проверку наличия делает?
#33 | 08:53 07.03.2016 | Кому: Walet
> А проверку наличия делает?

Вообще незаметно было. Несмотря на "тяжелые" игрушки.
#34 | 08:53 07.03.2016 | Кому: борец с идеями
> А[,] если[,] он, с[,] репов[,] прилетел?
#35 | 09:22 07.03.2016 | Кому: Всем
Так это бекдор чтоли ?

"Установи меня трем своим друзьям и я дам тебе залогиниться бесплатно!!!"
или для одиноких
"Скачай меня, установи, дай рут права. И ты сразу найдешь трех новых друзей !"
#36 | 12:11 07.03.2016 | Кому: Doom405
>Это как? А как он у нее вообще появился, кто в теме?

Подпись у Transmission появилась, а заразу засунули в этот подписанный бинарь, насколько я понял

UPD: точно, на главной странице висит объявление:[censored]
#37 | 14:09 07.03.2016 | Кому: adarovsky
Спасибо.
Так если я правильно понял, они официальный сайт Transmission взломали?!
#38 | 15:24 07.03.2016 | Кому: Doom405
> Спасибо.
> Так если я правильно понял, они официальный сайт Transmission взломали?!

Вот и верь после этого людям, и официальным репозиториям.
#39 | 20:16 07.03.2016 | Кому: борец с идеями
> Ну с почином огрызочные братья, скоро видать и нас: красноглазиков - линуксоидов
> это постигнет.

За консолью сидит root
Удивительно он крут
Через дырочку в sendmail-е
Его вирусы е_ут

Думаешь на голом месте написан стишок? :-)))
Войдите или зарегистрируйтесь чтобы писать комментарии.