KeRanger : le premier ransomware sous Mac OS X pourrait faire de gros dégâts dès aujourd'hui !
Le premier ransomware fonctionnant sous Mac OS X utilise le réseau BitTorrent pour se propager en utilisant le client Transmission, or, Apple utilise ce réseau en interne pour ses propres besoins ce qui pourrait poser quelques problèmes aux développeurs de la firme s'ils venaient à se faire contaminer.
Ransomware ? Qu'est-ce que cette drôle de bête ?
Les ransomwares ne sont pas des virus à proprement parler, ils infectent effectivement la machine et demandent à son utilisateur de payer une rançon pour pouvoir continuer à utiliser l'ordinateur. Parfois, ce genre de logiciel prend en otage vos photos et autres documents et vous demande de payer une certaine somme pour pouvoir débloquer l'accès, mais sans savoir si le déverrouillage sera bien effectif...
Une version de Transmission 2.90 pour Mac OS X vérolée
La propagation de KeRanger s'est faite via le client Transmission dans sa version 2.9 sur le site officiel entre le 4 et le 5 mars 2016. Lorsque cette version est installée sur le Mac, l'installation du ransomware se fait en parallèle, contaminant ainsi votre ordinateur. Mais il ne se lance pas tout de suite, il faut attendre 3 jours avant de voir la fameuse fenêtre qui vous demande de payer, donc méfiez-vous à partir d'aujourd'hui...
L'ordinateur contaminé reçoit un numéro identifiant unique qui le redirige vers un serveur mis en place par le pirate. De ce fait, il peut savoir à qui appartient le Mac et d'un autre côté il peut se cacher sans que l'on puisse le localiser.
KeRanger demande à sa victime 1 bitcoin soit l'équivalent de plus de 370 euros pour déchiffrer les fichiers qu'il a pris soin de chiffrer en utilisant la bibliothèque open-source mbed TLS et en renommant les extensions par .encrypted rendant aussi le contenu illisible. La transaction s'effectue via le Darkweb vers un compte anonyme.
Une nouvelle version à télécharger en urgence !
La bonne nouvelle est qu'il est possible de résoudre ce problème rapidement en installant la dernière version du client BitTorrent Transmission estampillée 2.92 puisqu'elle intègre un outil de suppression de ce ransomware. Donc si vous utilisez cette application, faites le nécessaire au plus vite, surtout si vous avez fait la mise à jour vers la version 2.9 il y a peu.
"quelqu'un sait si c'est juste lié à bittorent ou si utorent est touché aussi ?" -> bittorent est un protocole / reseau et uTorrent est un logiciel, donc les 2 n'ont rien à voir.
"et svp les rageux antimac si vous pouviez vous abstenir de pourrir les com' se serait bien aimable à vous : )" vu les questions que tu poses et ce que tu dis on pourrait croire que tu es un pro-mac qui n'y connait rien... comme les autres ?
note qu'il aurait été plus simple de te répondre " que tu es un gros c.. et d'aller n..... "tamaire" mais contrairement à toi je préfère les explications constructive aux réponse facile et pédante
a jamais
"je n'ai pas de temp à perdre avec les rageux dans ton genre" une fois de plus j'ai répondu à ta question donc il est plus que mal venu de ta part de me traiter de rageux.
Pour finir, c'est toi qui dans ton message original par de "rageux antimac" puis tu reutilises ce terme dans ton message d'apres... j'ai bien l'impression que celui qui rage le plus dans l'histoire c'est tout simplement toi :)
La prochaine fois que t'as des questions mais que tu ne veux pas que les gens qui ont un PC y repondent, va sur les forums mac, tu y retrouveras plein de moutons dans ton genre.