Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
11/03/2016 19:00

«Доктор Веб» обещает расшифровать файлы, поврежденные первым трояном-вымогателем для Mac

«Доктор Веб» обещает расшифровать файлы, поврежденные первым трояном-вымогателем для Mac

В начале марта стало известно о распространении первого в истории троянца-шифровальщика, атакующего компьютеры Mac. Специалисты компании «Доктор Веб» анонсировали технологию расшифровки файлов, поврежденных троянцем Mac.Trojan.KeRanger.2.

Троянец-шифровальщик впервые был обнаружен в инфицированном обновлении популярного торрент-клиента Transmission 2.90 для OS X, распространявшегося в виде дистрибутива в формате DMG. Программа была подписана действующим сертификатом разработчика приложений для OS X, благодаря чему могла обойти встроенную систему защиты ОС от Apple.


Со своей стороны компания Apple оперативно устранила уязвимость для кибератак против компьютеров Mac, возникшую после обновления. В Купертино заявили, что сертификат разработчика ПО, которым и был подписан вирус-вымогатель KeRanger, был аннулирован, так что теперь попытка его повторной установки будет безуспешной.


Как рассказали специалисты «Доктор Веб», после установки на атакуемый компьютер Mac.Trojan.KeRanger.2 выжидает три дня, в течение которых пребывает в «спящем» режиме. После этого энкодер устанавливает соединение со своим управляющим сервером с использованием сети TOR. Затем начинает процесс шифрования пользовательских файлов: в папке пользователя Mac.Trojan.KeRanger.2 шифрует абсолютно все файлы, к которым у него имеются права доступа, при этом троянец может работать как с привилегиями обычного пользователя, так и от имени учетной записи root.



После этого вредоносная программа пытается зашифровать содержимое логического раздела /Volumes, то есть файлы, хранящиеся на жестком диске и в смонтированных логических разделах. В этом случае файлы шифруются по имеющемуся списку — всего злоумышленники предусмотрели в этом перечне 313 различных типов файлов, включая текстовые документы и графические изображения. Ключ для шифрования и файл с требованиями злоумышленников троянец получает с управляющего сервера. Характерным признаком работы этого энкодера является добавление к зашифрованным файлам расширения «.encrypted» и появление в папках файла с именем «README_FOR_DECRYPT.txt».


«Доктор Веб» разработал технологию, позволяющую расшифровывать файлы, поврежденные в результате вредоносной деятельности этого энкодера.


Для того, чтобы воспользоваться услугой расшифровки файлов, которые стали недоступны в результате проникновения Mac.Trojan.KeRanger.2, эксперты советуют выполнить следующие действия: обратиться с соответствующим заявлением в полицию; ни в коем случае не пытаться каким-либо образом изменить содержимое папок с зашифрованными файлами; не удалять никакие файлы на компьютере; не пытаться восстановить зашифрованные файлы самостоятельно; обратиться в службу технической поддержки компании «Доктор Веб».


Отметим, что KeRanger представляет собой первый обнаруженный шифровщик-вымогатель для платформы OS X. Он должен был активизироваться 7 марта и зашифровать данные на инфицированных машинах, после чего потребовать «выкуп» — 1 биткоин, что равно примерно $400.


Примечательно, что «Доктор Веб» не дает полной гарантии расшифровки всех поврежденных в результате действия трояна файлов.

 

Оригинал (на 11/03/2016): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Главный конкурент Apple Music набрал 10 млн платных подписчиков с момента запуска сервиса Apple

Главный конкурент Apple Music набрал 10 млн платных подписчиков с момента запуска сервиса Apple

Музыкальный сервис Spotify, позволяющий за фиксированную ежемесячную плату прослушивать любые музыкальные композиции из своей об...

 

Индивидуальную честность связали с прогрессивностью общества

Индивидуальную честность связали с прогрессивностью общества

Психологи из Германии и США показали, что на честность сильное влияние оказывает общество: ее уровень у индивидуумов выше в странах с низкими уровнями коррупции, уклонения от уплаты налогов и...

 

«Билайн» запустил «по-настоящему безлимитный интернет» для смартфонов

«Билайн» запустил «по-настоящему безлимитный интернет» для смартфонов

Оператор «Билайн» запустил новую линейку тарифных планов «Все», основная особенность которых — безлимитный мобильный интернет, н...

 

Археологи опровергли естественность войн

Археологи опровергли естественность войн

Исследование останков людей, принадлежавших к культуре Дземон (доисторическая Япония) заставило антропологов усомниться в том, что война является обязательной для человеческого общества....

 

Количество установок Windows 10 за 8 месяцев достигло 270 миллионов

Количество установок Windows 10 за 8 месяцев достигло 270 миллионов

Финальная версия операционной системы Windows 10 вышла 29 июля 2015 года, после чего пользователи лицензионных Windows 7 и Windo...

 

Лучшие мужские штуки #12

Лучшие мужские штуки #12

Защититься от дождя на велосипеде проблематично, но особое пончо решит все проблемы на корню. Даже в лютый ливень. И это лишь од...

 

 

 

 

:: все новости из этой категории на 11/03/2016 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Март, 2016
Пн Вт Ср Чт Пт Сб Вск
 123456
78910111213
14151617181920
21222324252627
28293031   

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::