Skip to main content
Hermes Banner 2
VECTOR 02
dig212
securityreport e mag odhgos 2021
2 Σεπτεμβρίου 2016 14:50

Επικίνδυνο ransomware για OSX εντόπισε η ESET

image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fb1a13794fd0f00d118feac1f61488420 XL

Ο τρόπος διάδοσης του malware θέτει υπό αμφισβήτηση την ασφάλεια του λειτουργικού της Apple, αλλά και την αξιοπιστία των μεθόδων ελέγχου του λογισμικού ανοικτού κώδικα. Ερευνητές ασφαλείας της ESET εντόπισαν ένα νέο και επικίνδυνο ransomware για OSX, που μέχρι πρόσφατα αξιοποιούσε ως μέσο διάδοσής του το παραποιημένο εκτελέσιμο.Ο τρόπος διάδοσης του malware θέτει υπό αμφισβήτηση την ασφάλεια του λειτουργικού της Apple, αλλά και την αξιοπιστία των μεθόδων ελέγχου του λογισμικού ανοικτού κώδικα.

Ερευνητές ασφαλείας της ESET εντόπισαν ένα νέο και επικίνδυνο ransomware για OSX, που μέχρι πρόσφατα αξιοποιούσε ως μέσο διάδοσής του το παραποιημένο εκτελέσιμο του γνωστού torrent client Transmission.

Πρόκειται για το κακόβουλο λογισμικό OSX/Keydnap. Αυτό που καθιστά τη μόλυνση ιδιαίτερα επικίνδυνη, είναι ότι το malware επιχειρεί να υποκλέψει τα password του χρήστη από το Κeychain, την εφαρμογή δηλαδή διαχείρισης κωδικών του λειτουργικού. Με λίγα λόγια, είναι θεωρητικά ικανό, αντί να κρυπτογραφήσει τα αρχεία στα διάφορα αποθηκευτικά μέσα που είναι συνδεδεμένα στον υπολογιστή, να “κλειδώσει” το χρήστη έξω από το σύστημα, ή από διάφορες υπηρεσίες.

Το ζήτημα παρουσιάζει όμως εξαιρετικό ενδιαφέρον, εξαιτίας του τρόπου διάδοσης του malware. Οι hackers ενσωμάτωσαν τον κακόβουλο κώδικα σε αυτόν του Transmission [σ.σ. που είναι open source], προχώρησαν σε compilation και στη συνέχεια ανέβασαν το μολυσμένο εκτελέσιμο στο website της εφαρμογής, χρησιμοποιώντας μάλιστα το επίσημο πιστοποιητικό ασφαλείας της. Ακριβώς γι’ αυτό τον λόγο, μπορούσαν να ξεγελάσουν το σύστημα ασφαλείας Gatekeeper του OSX.

Δυστυχώς, περιστατικά σαν κι αυτό θέτουν υπό αμφισβήτηση όχι μόνο την ασφάλεια των υπολογιστών της Apple, αλλά και την αξιοπιστία των μεθόδων ελέγχου του λογισμικού ανοικτού κώδικα. Παρότι δεκάδες ερευνητές “χτενίζουν” καθημερινά χιλιάδες γραμμές κώδικα για να αποτρέψουν τέτοιες καταστάσεις, φαίνεται ότι αν κάποιος είναι αδίστακτος, δύσκολα μπορεί να εμποδιστεί.

Ας αναφερθεί ωστόσο ότι η ομάδα ανάπτυξης του Transmission, αφού ενημερώθηκε από την ESET, αντέδρασε άμεσα, αφαιρώντας το μολυσμένο εκτελέσιμο από την ιστοσελίδα της. Σημειώστε επίσης ότι αν και το Transmission χρησιμοποιείται και σε πολλούς υπολογιστές με Linux, οι χρήστες αυτών δεν διατρέχουν κάποιο κίνδυνο.

Πηγή: http://gr.pcmag.com

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, τεύχος Ιουνίου 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουνίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
Φιλοξενία με ασφάλεια
Η κίνηση στην ενοικίαση δωματίων ξενοδοχείων, αλλά και καταλυμάτων Airbnb, έχει αυξηθεί σημαντικά τα τελευταία χρόνια στην Ελλάδα, καθώς ολοένα και περισσότεροι άνθρωποι από διάφορα μέρη του κόσμου…
Η ARK Security παρουσίασε το μέλλον των Λύσεων Ασφαλείας στη Λάρισα
Σε μια ιδιαίτερα επιτυχημένη διοργάνωση με έντονο παλμό, επαγγελματικές επαφές και υψηλό τεχνολογικό ενδιαφέρον, η ARK Security πραγματοποίησε στη Λάρισα εκδήλωση παρουσίασης λύσεων CCTV, alarm και…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.