Windows-koneista tuttu piina iski Applen Mac-koneisiin

Julkaistu:

Applen Mac-koneisiin on levinnyt ensimmäinen kiristyshaittaohjelma. KeRanger-nimiseltä ohjelmalta voi suojautua. Lisäksi Apple on alkanut torjua ohjelmaa.
Monet ovat pitäneet Applen tietokoneita turvallisempina kuin Windows-koneita, mutta suosion kasvaessa ovat rikolliset alkaneet tutkia yhä enemmän myös Applen Mac OS X -käyttöjärjestelmän tietoturva-aukkoja ja myös sille on kehitetty erilaisia haittaohjelmia.

Windows-käyttäjiä on jo jonkun aikaa kiusattu niin sanotuilla ransomware-haittaohjelmilla, mutta nyt sellainen on ensimmäistä kertaa levinnyt myös Applen laitteille.

KeRangeriksi nimetty haittaohjelma salaa Mac-tietokoneen tiedostot ja vaatii niiden avaamisesta lunnaita, kertoo muun muassa 9to5Mac-verkkolehti. Ohjelma vaatii yhden bitcoinin eli noin 370 euron lunnaita.

Haittaohjelma on levinnyt koneisiin BitTorrent-latauksiin käytetyn Transmission-ohjelman kautta. Haittaohjelman levittäjät ovat onnistuneet syöttämään KeRanger-kiristysohjelman osaksi Transmission-ohjelman versiota 2.90, joka on ollut ladattavissa sen virallisella lataussivulla.
MAINOS (TEKSTI JATKUU ALLA)
MAINOS PÄÄTTYY

Kiristyshaittaohjelma on salannut käyttäjän kovalevyn tiedostot kolme päivää ohjelman asentamisen jälkeen, joten Transmission 2.90-version käyttäjillä voi olla mahdollisuus pelastaa koneensa.

Transmission-ohjelman käyttäjiä suositellaan asentamaan koneeseensa ohjelman viimeisin versio 2.92, joka poistaa koneelta jo löytyvän haittaohjelman.

Myös Apple on jo ryhtynyt suojatoimiin, ja estänyt oman Gatekeeper-turvajärjestelmänsä kautta Transmission-ohjelman 2.90-version asentamisen Mac-koneille. Saastuneella ohjelmalla oli Applen ohjelmistokehittäjille antama virallinen hyväksymistodistus, jonka yhtiö on nyt peruuttanut.

Kiristysohjelman havainnut tietoturvayhtiö Palo Alto Networks varoittaa, että vaikka KeRangeria on löytynyt vain Transmission-ohjelmasta, sitä saatetaan levittää myös muilla keinoin.

Tartuntaa epäilevien kannattaa avata Mac-koneensa Activity Monitor - eli Järjestelmän valvonta -toiminto, ja tarkistaa, löytyykö käynnissä olevien prosessien listalta kernel_service-niminen prosessi, varoittaa Palo Alto Networks. Jos se löytyy, kannattaa tutkia, onko koneella vielä siihen liittyvä tiedosto osoitteessa /Users/(käyttäjän nimi)/Library/kernel_service. Jos näin on, kyseessä on KeRanger-haittaohjelma.

Tietoturvayhtiö suosittaa lopettamaan toiminnon sekä poistamaan ~/Library-hakemistosta “.kernel_pid", “.kernel_time", “.kernel_complete" tai “kernel_service" -tiedostot.

Kommentit

    Näytä lisää

    Näitä luetaan!
    1. 1

      Vuorolisiä jopa 1 460 €/kk – näissä ammateissa tienataan eniten lisillä

    2. 2

      3 perhettä kiisteli homepommista, keskimmäinen joutui maksajaksi – ”Tuomioiden takana on paljon inhimillistä kärsimystä”

    3. 3

      Kommentti: Pitäisikö ”työn välttelijöiltä” viedä tuet? Ei mitään hyötyä

    4. 4

      42 000 euron sakot saanut Ilpo Kokkila: ”Suomalainen sakotussysteemi on räikein esimerkki aikansa eläneestä maailmasta”

    5. 5

      Kuusi Persianlahden maata ottaa käyttöön 5 prosentin arvonlisäveron – syynä öljyn hinnan lasku

    6. 6

      Ex-mainosmies: Kaikki keinot sallittuja

    7. 7

      Työpaikan ”pakkohaku” kostautui Kirsille, 41 – unelmatöihin ei ollut enää asiaa

    8. 8

      Mikko Kuitunen halusi perustaa firman, jonne ei potuta mennä töihin – ”Suomessa esiintyy liikaa vääränlaista vallanhimoa”

    9. 9

      Uutuuskirja: Kirsti Paakkasen omaisuus Suomen lapsille – ”Suomi on palvellut minua hienosti”

    10. 10

      K-kauppias kiistää olevansa välinpitämätön

    11. Näytä lisää
    1. 1

      Vuorolisiä jopa 1 460 €/kk – näissä ammateissa tienataan eniten lisillä

    2. 2

      Kommentti: Pitäisikö ”työn välttelijöiltä” viedä tuet? Ei mitään hyötyä

    3. 3

      Työpaikan ”pakkohaku” kostautui Kirsille, 41 – unelmatöihin ei ollut enää asiaa

    4. 4

      Mikko Kuitunen halusi perustaa firman, jonne ei potuta mennä töihin – ”Suomessa esiintyy liikaa vääränlaista vallanhimoa”

    5. 5

      42 000 euron sakot saanut Ilpo Kokkila: ”Suomalainen sakotussysteemi on räikein esimerkki aikansa eläneestä maailmasta”

    6. 6

      3 perhettä kiisteli homepommista, keskimmäinen joutui maksajaksi – ”Tuomioiden takana on paljon inhimillistä kärsimystä”

    7. 7

      Kokkilan kesätyö vastaavana mestarina päättyi onnettomuuteen – ”Meillä ei ollut niin vaikeasta työstä minkäänlaista kokemusta”

    8. 8

      Uuden ammattibarometrin Top 15 -listat: Näillä aloilla työntekijöistä on pulaa – eniten tarjokkaita sihteereiksi

    9. 9

      Kuusi Persianlahden maata ottaa käyttöön 5 prosentin arvonlisäveron – syynä öljyn hinnan lasku

    10. 10

      Uutuuskirja: Kirsti Paakkasen omaisuus Suomen lapsille – ”Suomi on palvellut minua hienosti”

    11. Näytä lisää
    1. 1

      Ex-johtaja tienasi 180 000 euroa vuodessa: kutsuttiin palkattomaan työkokeiluun – "Ehdotetaan jotain kärrypojan hommia"

    2. 2

      Mies maksoi 75,50 euron laskua käteisellä pankissa ja yllättyi – pankin mukaan tasarahalla ei kannata maksaa

    3. 3

      Olli Turusella, 33, on yli 30 sijoitusasuntoa ja velkaa yli miljoona euroa

    4. 4

      Ala käy kuumana ja tekijöille tarvetta: keskiansiot yli 4100 e/kk – pääsy­vaatimuksena yksi koe

    5. 5

      Työpaikan ”pakkohaku” kostautui Kirsille, 41 – unelmatöihin ei ollut enää asiaa

    6. 6

      Vuorolisiä jopa 1 460 €/kk – näissä ammateissa tienataan eniten lisillä

    7. 7

      Uutuuskirja: Kirsti Paakkasen omaisuus Suomen lapsille – ”Suomi on palvellut minua hienosti”

    8. 8

      Asunto odottaa ostajaa jopa kaksi vuotta – katso, miten pitkään asuntoa myydään eri paikkakunnilla

    9. 9

      Joukko lääkäreitä ei uskalla paljastaa sivutyötään – poikii jopa vihapostia

    10. 10

      42 000 euron sakot saanut Ilpo Kokkila: ”Suomalainen sakotussysteemi on räikein esimerkki aikansa eläneestä maailmasta”

    11. Näytä lisää