Detetado primeiro ransomware para Mac OS X

apple locked

Os utilizadores do sistema OS X da Apple não estão totalmente a salvo de um novo tipo de ransomware, o primeiro detetado no sistema.

O ransomware, apelidado de KeyRanger, encontra-se a ser propagado sobre distribuições maliciosas do cliente de BitTorrent Transmission. Uma vez instalada esta aplicação, o ransomware permanece inativo durante os primeiros três dias, passando depois a encriptar todo o conteúdo do disco e a requerer um pagamento para o desbloqueio.

A Apple já começou a tomar medidas para prevenir o incidente, através do sistema de segurança Gatekeeper, que impede a instalação da aplicação infetada. No entanto esta medida não resolve o problema dos utilizadores que já tenham instalado a aplicação.

Os programadores da aplicação Transmission também se encontram a recomendar os utilizadores a realizarem o upgrade para a versão 2.91.

Apesar de o ransomware ter vindo, nos últimos meses, a ser cada vez mais utilizado para afetar sistemas com o Windows, o KeyRanger é o primeiro do tipo a ser destinado aos utilizadores do Mac OS X.

Os utilizadores que tenham receio de poderem ter instalado o ransomware poderão verificar se a lista de processos em execução apresenta o “kernel_service”. Este possui um nome similar ao processo de kernel do Mac OS X, utilizado esta medida para se mascarar no sistema.

Via 9to5Mac