网赢中国专注大数据营销 [会员登录][免费注册][网赢中国下载]我要投稿|加入合伙人|设为首页|收藏|RSS
网赢中国是大数据营销代名词。
软件工具
当前位置:网赢中国 > 行业资讯 > 互联网趋势 > 软件工具互联网趋势 > 首个苹果勒索软件出现
首个苹果勒索软件出现
编辑:王小瑞 发布时间: 2016-3-8 12:13:00    文章来源:百度百家
软件工具



一个被研究人员命名为KeRanger的全功能勒索软件,上周五出现在苹果的BitTorrent客户端软件Transmission中。



2016年3月4号11点(太平洋标准时间)到5号19点之间,从官方网站下载Transmission安装包的用户都有可能被KeRanger感染。从第三方网站下载或是其他时间段下载的用户,也建议进行安全检测——Palo Alto 威胁情报小组


目前尚未得知攻击是如何发生的,但由于Transmission的安装文件含有有效的代码签名证书,因此可以绕过苹果安全软件Gatekeeper的保护。进入用户系统之后,KeRanger将会在系统中潜伏三天,直到通过匿名代理Tor联系到命令控制服务器(C2)。C2使用类似以下的中继链接:


lclebb6kvohlkcml.onion[.]link


lclebb6kvohlkcml.onion[.]nu


bmacyzmea723xyaz.onion[.]link


bmacyzmea723xyaz.onion[.]nu


nejdtkok7oz5kjoc.onion[.]link


nejdtkok7oz5kjoc.onion[.]nu


一旦与C2建立联系,勒索软件就开始加密各种通用类型的文件,包括文档、图片、音频和视频等。研究人员还发现,该恶意软件不会加密“时间机器”的备份,虽然它的代码里包括这个功能,但在当前版本中却还没有激活这个功能。


该恶意软件在加密用户文件之前需要先联系到C2,这似乎是个设计上的漏洞。也就是说,如果被感染的系统没有与互联网连接,这个勒索软件就无法开始加密过程。但完成加密之后,该恶意软件会索要400美元的赎金。


苹果目前已经把安装器添加到Gatekeeper的黑名单中,同时废除了安装器中使用的有效代码签名证书,并更新了XProtect的签名,包括整个赎金软件家族的特征码。


TRansmission是一个开源软件,目前已经更新到2.92版,可以检测并移除KeRanger,建议用户下载更新,否则便面临周一上午11点,文件被加密的风险。


目前还发现一些网络犯罪分子正在在某地下论坛售卖盗来的苹果软件的代码签名证书,其价值可达1万美元





软件工具
编辑推荐
图片行业资讯
  • 大流量Web系统的性能优化实践
  • 作为一名运营,你一天都在忙什么?
  • 创业公司SEO技巧丨30天内做好品牌关键词搜索优化
  • 21张图片告诉你65个有趣的电商消费心理
  • 增长APP下载量的免费新媒体渠道
营销资讯搜索
软件工具
推荐工具
    热点关注
    软件工具
    软件工具
    软件工具
    软件工具
     

    大数据营销之企业名录

    网络营销之邮件营销

    大数据营销之搜索采集系列

    大数据营销之QQ号采集

    大数据营销之QQ精准营销

    大数据营销之QQ消息群发

    大数据营销之空间助手

    大数据营销之QQ联盟

    大数据营销之QQ群助手
     
    设为首页 | 营销资讯 | 营销学院 | 营销宝典 | 本站动态 | 关于网赢中国 | 网赢中国渠道 | 网站RSS | 友情链接
    本站网络实名:网赢中国  国际域名:www.softav.com  版权所有 2004-2016  深圳爱网赢科技有限公司
    邮箱:web@softav.com 电话:+86-755-26010839(十八线) 传真:+86-755-26010838
    在线咨询:点击这里给我发消息 点击这里给我发消息 点击这里给我发消息  点击这里给我发消息  点击这里给我发消息

    深圳网络警
    察报警平台
    公共信息安
    全网络监察
    经营性网站
    备案信息
    不良信息
    举报中心
    中国文明网
    传播文明
    分享