ΑρχικήinetKeRanger Το πρώτο πλήρως λειτουργικό ransomware για Mac

KeRanger Το πρώτο πλήρως λειτουργικό ransomware για Mac

KeRanger: Κατά τη διάρκεια του Σαββατοκύριακου, hackers κατάφεραν να προσθέσουν κακόβουλο κώδικα στην εφαρμογή BitTorrent για Mac Transmission. Ο κακόβουλος κώδικας περιείχε το πρώτο πλήρως λειτουργικό ransomware για υπολογιστές Mac, όπως αναφέρουν οι ερευνητές της Palo Alto Networks.KeRanger

Η μόλυνση συνέβη στις 4 Μαρτίου, και οι ερευνητές της Palo Alto αναφέρουν ότι κάποιος φαίνεται να παραβίασε την επίσημη ιστοσελίδα του Transmission και αντικατέστησε τη νόμιμη εφαρμογή Transmission για Mac της έκδοσης 2.90 με εκείνη που περιελάμβανε το ransomware KeRanger.

Το KeRanger, όπως εξηγεί η Palo Alto Networks, φαίνεται να είναι ένα πιστό αντίγραφο των οικογενειών κρυπτο-ransomware που στοχεύουν συστήματα με Windows και Linux.

Το ransomware χρησιμοποιεί κρυπτογράφηση AES για να κλειδώσει τα αρχεία, στοχεύει πάνω από 300 διαφορετικές επέκτασεις αρχείων και απαιτεί μια 1 Bitcoin (περίπου 400 δολάρια) για να ξεκλειδώσει τα αρχεία από τον υπολογιστή του θύματος. Η πληρωμή γίνεται μόνο σα Bitcoin μέσω μιας σελίδας .onion στο Dark Web.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Οι ερευνητές της Palo Alto αναφέρουν ότι το KeRanger περιμένει στον υπολογιστή του θύματος τρεις μέρες πριν από την έναρξη της διαδικασίας της κρυπτογράφησης. Αυτό σημαίνει ότι ορισμένα από τα άτομα που κατεβάσει μια μολυσμένη εφαρμογή Transmission από τις 4 Μαρτίου μπορεί να έχουν ακόμη μια ευκαιρία να αφαιρέσουν το ransomware από το Mac τους, πριν κρυπτογραφήσει τα δεδομένα τους.

Η Palo Alto παρέχει οδηγίες αφαίρεσης στην ιστοσελίδα της. Μόλις ξεκινήσει η διαδικασία της κρυπτογράφησης, τα αρχεία δεν μπορούν να ανακτηθούν, εκτός αν το θύμα πληρώσει τα λύτρα, ή να έχει αντίγραφα ασφαλείας των δεδομένων του.

Ερευνητές που εξέτασαν τον πηγαίο κώδικα του ransomware αναφέρουν ότι το KeRanger περιλαμβάνει ημιτελή χαρακτηριστικά που σε μελλοντικές εκδόσεις θα στοχεύουν και τα αρχεία του Time Machine, καθιστώντας αδύνατο να ανακτήσει κάποιος τα αρχεία από αντίγραφα ασφαλείας του συστήματος.

Επιπλέον, ένα άλλο ημιτελές το χαρακτηριστικό θα επιτρέψει στους hackers να εκτελούν εντολές σε μολυσμένους υπολογιστές, κάνοντας το KeRanger από ransomware και ένα backdoor για malware.

Η Apple από την άλλη, απέσυρε άμεσα το πιστοποιητικό υπογραφής της εφαρμογής και ενημέρωσε το XProtect antivirus για την προστασία των μελλοντικών θυμάτων της απειλής.transmission

Από την άλλη πλευρά, οι προγραμματιστές της εφαρμογής Transmission αφαίρεσαν την κακόβουλη εφαρμογή από το site τους και κυκλοφόρησαν μια νέα έκδοση για Mac, την έκδοση 2.91.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS