พบมัลแวร์เรียกค่าไถ่บน Mac มาพร้อมอัพเดตของ Transmission

by nutmos
7 March 2016 - 02:49

หลังจาก Transmission ซึ่งเป็น BitTorrent client ได้ออกอัพเดตใหม่ 2.90 หลังจากที่ร้างไป 2 ปี ก็เจอปัญหาจนได้เมื่อมีคนค้นพบว่า Transmission เวอร์ชันใหม่นี้ติดมัลแวร์เรียกค่าไถ่บน OS X มาด้วย

มัลแวร์เรียกค่าไถ่นี้ชื่อว่า KeRanger ถูกค้นพบโดย Palo Alto Networks Inc ตัวมัลแวร์จะใช้เวลาประมาณ 3 วันในการติดต่อไปยังเซิร์ฟเวอร์ของผู้สร้างมัลแวร์ จากนั้นจัดการเข้ารหัสข้อมูลทั้งดิสก์ และเรียกค่าไถ่ถ้าต้องการให้ปลดล็อก 1 bitcoin (ประมาณ 400 ดอลลาร์)

ทางตัวแทนของ Apple กล่าวว่า ตอนนี้ทางบริษัทได้ถอดใบรับรองที่อนุญาตให้ซอฟต์แวร์ติดตั้งบนเครื่อง Mac เป็นที่เรียบร้อยแล้ว ส่วนทาง Transmission ได้ลบเวอร์ชัน 2.90 ที่มีปัญหาออกไปเรียบร้อย และแนะนำให้ผู้ใช้ติดตั้งเวอร์ชัน 2.92 แทน (เวอร์ชัน 2.91 ถอดมัลแวร์ทิ้งจากตัวแอพ ส่วน 2.92 จะลบมัลแวร์ออกจากเครื่อง) ฉะนั้นใครที่ใช้ Transmission อยู่ให้ติดตั้งเวอร์ชัน 2.92 ทันที

ส่วนใครที่สงสัยว่ายังมีมัลแวร์ในเครื่องหรือไม่ ให้ดูที่ Activity Monitor บน OS X ถ้ามี process ชื่อว่า kernel_service ให้ดับเบิ้ลคลิกแล้วเลือก Open Files and Ports และดูว่ามีไฟล์ชื่อประมาณ /Users/Library/kernel_service หรือไม่ ถ้ามีก็น่าจะเป็นตัว main process ของมัลแวร์ ให้ปิดโดยการกดปุ่ม Quit -> Force Quit

ที่มา - Palo Alto Networks, Reuters, MacRumors

Blognone Jobs Premium