Apple Mac-gebruikers waren het slachtoffer geworden van een ransomware-aanval die zaterdag werd ontdekt. Bovendien is het ongeveer 6000 keer gedownload voordat de dreiging werd opgemerkt, zegt de ontwikkelaar wiens product was geĆÆnfecteerd met deze schadelijke software.
OS X Ransom-ware gevonden in BitTorrent-app
Hackers infecteerden de Mac-computers met behulp van “KeRanger” ransomware via een besmette kopie van Transmission, een bekend programma dat wordt gebruikt voor het overbrengen van gegevens via het BitTorrent peer-to-peer netwerk voor het delen van bestanden, stelt Reuters.
Vorige maand vonden beveiligingsonderzoekers een malware in Android genaamd Xbot die zich richt op bankgegevens en losgeld eist. Evenzo gebeurde hetzelfde geval met Mac-gebruikers.
Ransomware bevat meestal schadelijke software die, eenmaal geĆÆnstalleerd, de toegang tot de computer beperkt en vervolgens geld vraagt āāom van de beperking af te komen.
De KeRanger-malware vergrendelt de gegevens op Mac-computers en voorkomt dat gebruikers er toegang toe hebben. Het werd meer dan 6500 keer gedownload voordat het werd opgemerkt door Apple en de ontwikkelaars zeiden John Clay, een vertegenwoordiger van het open-source Transmission-project.
Mac is echter getuige geweest van minder ransomware-aanvallen in vergelijking met het Windows-besturingssysteem van Microsoft Corp (MSFT.O). Beveiligingsbedrijf Symantec Corp (SYMC.O) was alleen al in 2014 getuige van ongeveer 8,8 miljoen aanvallen.
Beveiligingsexperts beweren dat er meer aanvallen op Macs zouden kunnen plaatsvinden omdat de KeRanger-hackers en andere hackgroepen op zoek zijn naar alternatieve manieren om Macs te infecteren.
Beveiligingsbedrijf Symantec, dat antivirus voor Macs verkoopt, drong erop aan dat Mac-gebruikers niet zelfgenoegzaam zouden zijn. Het leverde ook wat op tips om de Mac te beschermen tegen losgeld.
De woordvoerder van Apple zei dat het onmiddellijk actie zal ondernemen om de schadelijke software te stoppen door een digitaal certificaat te annuleren waardoor de schadelijke software op Macs kon worden geĆÆnstalleerd.
Transmissies werden ook tegengegaan door de kwaadaardige 2.90-versie van de software van deze website te verwijderen [www.transmissionbt.com]. Het bracht zondag versie 2.92 uit, de website beweert dat het de ransomware automatisch van geĆÆnfecteerde macs verwijdert.
Ingangen van Reuters