• About Us
  • Contact us
lunedì 16 Giugno 2025
ReHWolution
  • Reviews
  • News
  • Videogiochi
  • Fotografia
  • Guide
  • Droni
  • Mobile
  • Editoriali
  • Articles
Nessun risultato
Visualizza tutti i risultati
ReHWolution
  • Reviews
  • News
  • Videogiochi
  • Fotografia
  • Guide
  • Droni
  • Mobile
  • Editoriali
  • Articles
Nessun risultato
Visualizza tutti i risultati
ReHWolution
Nessun risultato
Visualizza tutti i risultati

KeRange, individuato il primo Ransomware su OS X grazie ad un client BitTorrent

Francesco Bruno di Francesco Bruno
7 Marzo 2016
in News, Software
0
Home News
282
Visualizzazioni

A quanto pare, anche il sistema operativo di Cupertino è stato violato, o meglio dire, infettato.

I  ricercatori della Palo Alto Networks hanno riferito all’agenzia Reuters che il primo Ramsonware destinato alla piattaforma OS X di Apple è stato individuato.
Notizia che è stata riferita venerdì 4 marzo e, secondo le indagini tecniche, l’infezione, soprannominata dagli stessi ricercatori KeRanger, viene scaricata insieme alla versione 2.90 dell’installer Trasmission BitTorrent.

A conoscenza del fatto, la software house Trasmission ha rilasciato una nuova versione “pulita” del proprio software invitando inoltre, a tutti coloro che detengono la versione incriminata sul proprio sistema, di disinstallarla oppure eseguire l’upgrade alle versione 2.92.

Per identificare e disattivare KeRanger, sul proprio Mac va verificata con “montoraggio attività” la presenza del processo kernel_service. Se viene trovato bisogna cercare con “porte e file aperti” il file “/Users/<username>/Library/kernel_service” e se presente ne va forzato l’arresto. Successivamente vanno cercati e rimossi gli altri file eventualmente presenti con i nomi “kernel_complete”, “.kernel_pid” o “kernel_time”.

content_small_testo

Facendo un po’ di teoria, gli attacchi ransomware costituiscono una seria minaccia per gli utenti perché operano una cifratura dei file sui dischi dei malcapitati che si vedono poi recapitare una richiesta di denaro a titolo di riscatto (in inglese ransom) per la decifratura dei dati. Dal centro ricerche di Palo Alto fanno sapere che KeRanger, un’applicazione che riesce ad entrare in OS X perché firmata con un certificato valido per sviluppatore Mac, è programmata per rimanere silente tre giorni nel sistema infettato per poi sfoderare l’attacco tramite la connessione a un server esterno. Una volta completata la cifratura la richiesta per lo sblocco dei dati è di 1 bitcon oppure 400 dollari.

I Kaspersky Lab avevano rilevato già nel 2014 un malware dello stesso genere battezzandolo FileCoder, ma KeRanger è il primo completamente funzionante su dispositivi Mac.

Post precedente

Microsoft pubblica un nuovo video dedicato alle DirectX 12

Post successivo

Rebellion annuncia Sniper Elite 4

Francesco Bruno

Francesco Bruno

Appassionato di informatica dall'età di 14 anni. Da allora ha assimilato, con costanza, conoscenze ed esperienze riguardante l'hardware e l'overclock di essi. Passione che negli ultimi anni si fonde con la Computer Grafica (CG3D) e con l'impiego di alcuni dei più noti programmi del settore gli hanno permesso di studiare in visualizzazione architettonica fotorealistica. Fa parte della "famiglia" di ReHWolution fin dalla nascita, coprendo attualmente il ruolo di vice amministratore.

Altri Articoli

Overland-Tandberg scommette sulla tecnologia a nastro
Hardware

Overland-Tandberg scommette sulla tecnologia a nastro

20 Luglio 2021
276
MSI: scoperta una versione clone di Afterburner infettata
News

MSI: scoperta una versione clone di Afterburner infettata

13 Maggio 2021
275
GWENT: The Witcher Card disponibile su Mac con Apple M1
Gaming

GWENT: The Witcher Card disponibile su Mac con Apple M1

9 Aprile 2021
298
TerraMaster lancia l’U8-111
Hardware

TerraMaster lancia l’U8-111

18 Marzo 2021
306
Violazioni su Clubhouse: preoccupati gli esperti di sicurezza
News

Violazioni su Clubhouse: preoccupati gli esperti di sicurezza

2 Marzo 2021
301
Acronis True Image 2021 integra adesso nuove funzioni di valutazione delle vulnerabilità
News

Acronis True Image 2021 integra adesso nuove funzioni di valutazione delle vulnerabilità

24 Novembre 2020
328

Discussione su post

ReHWolution

ReHWolution Media © 2013-2024

Link importanti

  • Privacy & GDPR Policy
  • Contact Us
  • About Us

Seguici sui nostri social

Nessun risultato
Visualizza tutti i risultati
  • Reviews
  • News
  • Videogiochi
  • Fotografia
  • Guide
  • Droni
  • Mobile
  • Editoriali
  • Articles

ReHWolution Media © 2013-2024

Questo sito utilizza cookies. Continuando a visitarlo stai acconsentendo all'utilizzo di tali cookies. Per maggiori informazioni visita la nostra pagina di Policy Privacy e Cookies.