Voor het eerst ransomware op een Mac

Macbook Air
Gebruikers van de bekende BitTorrent-app Transmission hebben via een besmette versie van de software ransomware binnengehaald.

Dat is een unicum op een Mac. De zogenaamde KeRanger-malware brengt, drie dagen na installatie, encryptie aan op je harde schijf. Vervolgens wordt gevraagd om een ‘losgeld’ om de Mac weer bruikbaar te krijgen. Dat moet je uiteraard niet doen, want je geld zie je niet meer terug en je Mac wordt er op geen enkele manier meer- of minder bruikbaar van.

Het gaat om besmette versies van versie 2.90. Transmission doet dan ook een dringende oproep aan gebruikers om te upgraden naar versie 2.91. Apple heeft al stappen ondernomen en het onmogelijk gemaakt de besmette versie nog langer te installeren. Heb je dit trouwens al gedaan en ben je besmet, dan kun je het beste terugkeren naar een eerdere versie van je systeem, van voordat je de software installeerde, om er zeker van te zijn dat je virus-vrij bent.

Inmiddels is er alweer een nieuwe versie van Transmission uitgebracht, versie 2.92, die claimt alle KeRanger-bestanden van een geïnfecteerde Mac te verwijderen. In deze post geeft Palo Alto Networks extra informatie over de ransomware, zowel over de technische achtergrond ervan als over wat je er tegen kunt doen.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *