Pokud často torrentujete stránky, měli byste vědět, jak se tento malware šíří, co dělá a jak se s ním vypořádat.
Nový ransomware pro Mac se objevuje na různých webech s bitovými torrenty a představuje potenciální hrozbu pro uživatele, kteří sdílejí soubory.
Původ ransomwaru: Podle Malwarebytes pochází škodlivý kód z ruského fóra a maskuje se jako instalátor skutečné aplikace známé jako Little Snitch. Instalační program je „atraktivně a profesionálně zabalen“, což znamená, že i zkušení uživatelé torrentu mohou být oklamáni. Little Snitch se často používá k monitorování síťového provozu a umožňuje uživatelům povolit nebo blokovat přístup aplikací ke sdíleným sítím.
Co to dělá: Zatímco malware nainstaluje Little Snitch, pokusy o spuštění aplikace selžou. Součástí je také instalační program pro DJ software s názvem Mixed In Key 8 a existuje podezření, že v souborech číhají i další instalátoři. Samotný malware zdánlivě nedělal nic ve vlastních experimentech Malwarebytes, dokud jej záměrně nepobídl, aby začal šifrovat nastavení a soubory klíčenky, ale ani potom „nebyl příliš chytrý ohledně toho, jaké soubory zašifroval“.
Je to tak? Vyhledávač macOS začal mít problémy s výkonem, například trvalo dlouho, než reagoval a zamrzl. Někteří hlásili, že viděli soubory s pokyny k zaplacení výkupného, ačkoli Malwarebytes to nedokázal replikovat.
Zůstat v bezpečí: Pokud se setkáte s tímto novým ransomwarem, prohledejte svůj systém pomocí antivirového softwaru, který by měl problém detekovat a odstranit. Malwarebytes pro Mac to uvidí jako Ransom. OSX. EvilQuest. Také se doporučuje mít vícenásobné zálohy dat vašeho Macu.
„Uchovávejte si alespoň dvě záložní kopie všech důležitých dat a alespoň jedna by neměla být neustále připojena k vašemu Macu. (Ransomware se může pokusit zašifrovat nebo poškodit zálohy na připojených discích.)”
Sečteno a podtrženo: Nejlepší způsob, jak se chránit před malwarem, je nikdy nestahovat nic, co vypadá podezřele, a třikrát zkontrolovat soubory a instalační programy, které vypadají neškodně. Častí uživatelé torrentu by to již měli vědět, ale nikdy neuškodí si připomenout to, co je zřejmé.