-
“Ransomware” virus slog till mot Mac-datorer
Under helgen upptäcktes en av de största attackerna mot Mac-datorer hittills, som kräver mac ägare på pengar.
Det var säkerhetsföretaget Palo Alto Networks som först slog larm. De hade redan i fredags upptäckt att bittorrent-programmet Transmission hade infekterats med så kallat “ransomware”.
Detta ransomware, som alltså kallas Keranger, angriper datorn genom att byta ut installationsfilen mot en egen fil, som efter tre dagar börjar kryptera personliga filer på datorn. När krypteringen är klar lägger programmet en textfil på datorn. I den finns information om vem man ska kontakta och hur man ska betala för att filerna ska avkrypteras. Enligt Macworld handlar det om 1 bitcoin i lösensumma. I skrivande stund handlas 1 bitcoin för 3 506 kronor.
Att det infekterade programmet kunde installeras trots Mac-datorers inbyggda skydd berodde på att filen hade signerats med ett certifikat. Sedan viruset upptäcktes har Transmission släppt en ny version av sitt program och Apple har återkallat certifikatet.
Att Mac-datorer drabbas av ransomware är inte helt ovanligt, till exempel skickades bluffmejl ut i höstas, där det stod att Postnord var avsändare. Men Keranger är ett av de första exemplen på en fungerande kod som slagit till i större skala mot Mac-datorer.
I det här fallet blev Transmissions sajt hackad och installationsfilen byttes ut. Det är alltså svårt att värja sig mot internetattacker av den här typen. Men det är viktigt att inte lita på sajter man inte känner till, säger it-säkerhetsexperten Anders Nilsson.
– En anledning till att Mac-användare har haft mindre problem är för att de oftast inte installerar program direkt från nätet, utan från App Store. Där finns det en större kontroll på programmen. På Windows är det fler som googlar och hittar program. Då kan de luras in på en annan sida, eller en hackad hemsida.
Hur ska man skydda sig mot sådana här attacker?
– Man ska ladda ner program från betrodda källor. Men det är inte så att Mac är tekniskt mer osårbar. Det handlar bara om hur och vem som använder datorn.
Har ni inte något form av virus skydd så kontakt oss så hjälper vi er med detta.#Ystad IT-Support AB