اولین ransomware OS X داده های شما را رمزگشایی میکند و درخواست پول میکند - آکا

در این مقاله از سایت آکاایران مطلبی در مورد اولین ransomware OS X داده های شما را رمزگشایی میکند و درخواست پول میکند ارائه شده است ، همچنین برای مشاهده مقالات بیشتر در دسته از سایت ترفند آکاایران مقالات بیشتری را مشاهده نمایید

اولین ransomware OS X داده های شما را رمزگشایی میکند و درخواست پول میکند
,اولین ransomware  OS X داده های شما را رمزگشایی میکند و درخواست پول میکند,[categoriy]

آکاایران: اولین ransomware OS X داده های شما را رمزگشایی میکند و درخواست پول میکند

آکاایران: ransomeware بدافزار خاصی است : بعد از اینکه کامپیوترتان آلوده شد ، داده هایتان را رمز گشایی میکند و به شما کلید را نمیدهید تا اینکه به سازندگانش کمی پول بدهید . در مواجه با بدافزار اشتباه نکنید ، پرداخت پول معمولا بهترین راه برای پس گرفتن داده هایتان است . مخصوصا اگر پشتیبانی نداشته باشید . حالا بر اساس گفته های کمپانی امنیتی شبکه های پالو آلتو ، اولین ransomware  ساختاری که روی OS X اپل کار میکند کشف شده است . این بدافزار که  KeRanger نام دارد ، در ورژن 2.90 نرم افزار transmission ، معمولا یک اپلیکیشن قانونی bittorrent قرار میگیرد . سه روز صبر میکند و بعد انواع خاصی از داده ها را در یک سیستم آلوده کد گذاری میکند و سپس از شخص درخواست حدود 405 دلار میکند . ورژن های آلوده ی نصب کننده ی transmission در روز چهارم مارس کشف شدند و هر کسی که transmission 2.90  را در این تاریخ دانلود کرده باشد سیستم OS X اش را با بدافزار KeRange آلوده کرده است .

,اولین ransomware  OS X داده های شما را رمزگشایی میکند و درخواست پول میکند,[categoriy]

به گزارش آکاایران:
بعد از اینکه آلودگی کشف شد ، transmission ورژن جدیدی منتشر کرد ، transmission 2.92 که ضد بدافزار است .  " هر کسی که ورژن 2.90 را روی OS X دارد باید فورا ارتقا داده و از 2.92 استفاده کند ، چون ممکن است فایل آلوده را دانلود کرده باشند . این نسخه ی جدید مطمئن میشود که osx.keranger ransome ( اطلاعات بیشتر اینجا آماده است ) درست از کامپیوتر شما پاک شده است . " اینها نوشته های پیامی در سایت رسمی  transmission بودند .
راهنمایی هایی برای خلاص شدن از دست این بدافزار
شبکه ی پالو آلتو راهنمایی هایی برای کاربرانی که فکر میکنند سیستمشان ممکن است آلوده شده باشد فراهم کرده اند . اول در finder دنبال وجود "/Applications/Transmission.app/Contents/Resources/ General.rtf" یا
"/Volumes/Transmission/Transmission.app/Contents/Resources/ General.rtf" بگردید . اگر این فایل وجود داشته باشد پس اپلیکیشن transmission شما آلوده است و باید پاکش کنید . کاربران همچنین باید با استفاده از activity monitor چک کنند که فرایندی به نام kernel service انجام میشود یا نه . اگر انجام میشود ، کاربران باید دوباره این فرایند را چک کنند ، "Open Files and Ports" را انتخاب کرده و دنبال نام فایل بگردند : "/Users/<username>/Library/kernel_service . فرایند kernel service باید توسط quit تمام شود . کسانی که آلودگی را روی کامپیوترشان پیدا میکنند ، باید library شان را چک کنند و دنبال فایل هایی مانند kernel pid ، kernel time یا kernel compelete بگردند یا همینطور kernel service / این فایل ها هم باید پاک شوند .

این چطور اتفاق افتاد ؟
از آنجایی که transmission یک اپلیکیشن قانونی OS X است ،  نیاز به نصب یک مجوز اپل دارد ، پس  چطور این آلودگی اتفاق افتاد ؟ بر اساس گفته های شبکه ی پالو آلتو دو نصب کننده ی Tranmission آلوده به keranger توسط یک مجوز اپل امضا شده بودند . معلوم نیست که چطور نصب  کننده های بدافزار به سایت transmission رسیدند ، ممکن است وبسایت هک شده باشد ولی در اینجا مدرکی برای اینکه چطور این اتفاق افتاد وجود ندارد . این مجوز بعدا توسط اپل لغو شد ، بنابراین تلاش برای شروع یک نسخه ی آلوده ی transmission به یک پیام هشدار منجر شد ، که میگفت این اپلیکیشن به کامپیوتر شما آسیب میزند یا اینکه باز نمیشود . سخن گوی اپل وارد جزئیات نشد ، به علاوه گفت که کمپانی مجوز دیجیتالی را که اجازه ی نصب بد افزار روی کامپیوتر های mac میداد را لغو کرده است .
بد افزار های مشابه درخواست کننده ی پول قبلا هم در سیستم های ویندوز و دیگر سیستم عامل ها دیده شده است اما نه در OS X . در فوریه ، هکر ها میلیون ها دلار برای رمز گشایی داده های مربوط به بیمارستان هالیوود درخواست کرد ند. گرچه در پایان بیمارستان با پرداخت 17000 دلار نجات پیدا کرد .

.

منبع :

اولین ransomware OS X داده های شما را رمزگشایی میکند و درخواست پول میکند گردآوری توسط بخش سایر ترفندها سایت آکاایران

اخبار اکاایران

اخرین مطالب آکاایران

تبلیغات