很多人認為蘋果的Mac OS X系統要比微軟的Windows安全很多,但這只是表面現象,畢竟Windows的用戶基數在那兒擺著,居心不良者很容易攫取利益,蘋果用戶太少一般不值得下手。
但只要是肉,總會引來蒼蠅。據報導,蘋果Mac OS X使用者在 3/7號時 就第一次遭遇到了勒索軟體(ransomware)。
它將惡意軟體KeyRanger隱藏在Transmission BT用戶端中,安裝後三天便會使用AES演算法加密使用者的整個硬碟,然後要求使用者掏錢才能解開。
被感染者可以在系統監視器中看到一個名為“kernel_service”的進程。這樣的名字很有迷惑性,乍一看很像系統進程,但其實是個惡意軟體。
kernel_pid、kernel_time、kernel_complete、kernel_service這樣的進程也都要小心。
蘋果已經迅速採取措施,Gatekeeper會自動遮罩被感染的Transmission。
Transmission也迅速升級到了2.91版本,避免別感染。
但是對於那些已經中招的用戶,基本就沒什麼招了,AES加密沒有秘鑰誰都沒轍。

virus-31.jpg

惡意進程

virus-32.jpg

Transmission已升級

 

鴻華資料救援
專業硬碟資料救援服務、各式儲存設備資料救援服務
有任何問題歡迎來電洽詢
連絡電話:03-5252673 (24小時聯絡專線)
網站資訊:www.data-recover.com.tw
營業時間:周一-周五 10:00-22:00,周六、日 14:00-22:00
直營店地址:新竹市林森路159號
NOVA代收 :樂樺實業 新竹市東區光復路二段200號 105櫃

arrow
arrow

    Hong-Hua 發表在 痞客邦 留言(0) 人氣()