Кибератака на Apple-компьютеры: защита была невозможна
Сейчас многие обладатели гаджетов от Apple наверняка пребывают в состоянии шока. И есть от чего. До сих пор считающиеся наиболее неуязвимыми, «яблочные» компьютеры столкнулись с атакой, которой не смогли эффективно противостоять.
Сейчас многие обладатели гаджетов от Apple наверняка пребывают в состоянии шока. И есть от чего. До сих пор считающиеся наиболее неуязвимыми, «яблочные» компьютеры столкнулись с атакой, которой не смогли эффективно противостоять.
Их атаковал зловред-вымогатель под названием KeRanger, который шифрует данные на компьютере пользователя, а за расшифровку вымогает 400 долларов. Количество его жертв, скорее всего, вырастет в ближайшие дни. Дело в том, что коварный зловред сначала тихо прячется, а атаковать пользователя начинает лишь спустя три дня после запуска.
Это событие – в значительной мере сенсация для сферы кибербезопасности. И не только потому, что до этого существование эффективных зловредов-шифровальщиков для OS X, — да и UNIX-систем в целом – рассматривалось чисто гипотетически. Самое важное, на мой взгляд, на что следует обратить внимание – это способ осуществления этой атаки. Если рассмотреть ее алгоритм, становится очевидно, что даже самый опытный и продвинутый пользователь, принимающий все необходимые меры по обеспечению кибербезопасности, не смог бы от нее уберечься.
Мало того, что, как утверждают исследователи из лаборатории Пало-Альто, программа – зловред имела валидные сертификаты Apple (!) и беспрепятственно проходила Apple’s Gatekeeper protection. Необычен и способ ее распространения — с официального сайта широко известного и популярного торрент –клиента Transmission. Очевидно, злоумышленники взломали этот сайт и заменили оригинальные файлы инфицированными. Догадаться об этом у пользователя не было никаких шансов. Проверка сайта на подлинность дала бы положительный результат, а Apple подтверждал оригинальность сертификата.
На самом же деле при запуске программы Transmission запускалась вредоносная программа, исполняемый файл которой был замаскирован под файл с банальным расширением .rtf. После этого, KeRanger в течении трех дней никак не проявлял себя. Очевидно, такая отсрочка по времени запланирована специально, чтобы пользователь не связывал напрямую факт загрузки Transmission с заражением. Таким образом можно было как можно дольше скрывать факт заражения сайта –а значит, инфицировать как можно больше компьютеров. Затем шифровальщик связывался с сервером в анонимной сети Тоr, получал от него команду и начинал зашифровывать файлы на компьютере пользователя. Как оказалось, KeRanger способен шифровать около 300 типов файлов! После окончания процесса шифрования, криптолокер выводит на монитор требование для расшифровки перечислить один биткойн (около 400 долларов) через специальный анонимный сайт в сети Tor.
Сегодня и Apple, и Transmission уже приняли срочные меры по нейтрализации зловредной программы. Apple аннулировал сертификаты, которые использовал зловред и обновил XProtect- сигнатуры. Теперь в случае запуска этого зловреда на мониторе пользователя появится предупреждающее сообщение.
Сайт transmissionbt.com удалил зараженную версию программу и заменил ее на новую. Более того, эта новая версия автоматически уничтожит зараженную, если вы ее уже загрузили.
В общем, по данной ситуации меры приняты и безопасность обеспечена. Но очевидно, что это история будет иметь далеко идущие последствия. Во-первых, становится ясно, что владельцам «маков» также придется заботится о своей безопасности, как и владельцам остальных операционных систем. Во-вторых, — и это главное — она ярко демонстрирует, насколько изощренными становятся сегодня кибератаки. А потому сами подходы к обеспечению кибербезопасности с учетом новых реалий нужно менять кардинально. И срочно.
- Євроінтеграція, права людини та ЛГБТІК+: виклик для України та історичне вікно можливостей Анастасія Чеботарьова 07.06.2025 19:28
- Форензик у бізнесі: інструмент викриття шахрайства, повернення активів і контролю Артем Ковбель 07.06.2025 18:03
- 5 путінських олігархів остаточно програли суд ЄС щодо санкцій Володимир Горковенко 07.06.2025 11:01
- Instagram-усмішка, яка шкодить. Що не розповідають ті, хто рекламує вініри Анастасія Опанасюк 06.06.2025 19:23
- Пончо, які роблять бійців невидимими для ворожих тепловізорів – історія, що затягнулася Дана Ярова 06.06.2025 15:44
- Як новий закон змінює правила повернення майна у добросовісного набувача Віктор Сизоненко 06.06.2025 14:51
- Лояльність клієнтів на основі ШІ: відчуття приналежності, що виходить за межі транзакцій Андрій Волнянський 06.06.2025 10:40
- Чоловіча пластика без табу: від повік до інтимної зони Дмитро Березовський 05.06.2025 16:02
- Інституційний колапс Дана Ярова 05.06.2025 11:12
- Як орендувати землю без ризику: юридичні поради для фермерів і аграріїв Сергій Пагер 05.06.2025 07:46
- Участь батьків у вихованні дитини після розлучення: правові механізми та обов’язки Арсен Маринушкін 04.06.2025 20:46
- Електронний документообіг: інструкція до впровадження з юридичної та бізнес-позиції Олександр Вернигора 04.06.2025 17:51
- Особисті заощадження під час війни: чому важливо продовжувати інвестувати Антон Новохатній 04.06.2025 15:48
- Реформа лісової галузі: коли чесні правила не для всіх Олександр Місюра 04.06.2025 12:26
- Як організувати аналітику для бізнесу, коли продажі йдуть з кількох каналів Ерік Клюєв 03.06.2025 17:00
- Фінанси: зовнішня чи внутрішня опора? 491
- Що відбувається з будівельними ліцензіями на ринку України? 304
- Реформа лісової галузі: коли чесні правила не для всіх 111
- Особисті заощадження під час війни: чому важливо продовжувати інвестувати 111
- Instagram-усмішка, яка шкодить. Що не розповідають ті, хто рекламує вініри 67
-
Учені наполягають: Каховське водосховище необхідно відновити
Бізнес 55748
-
"На 100% буде дефіцит жита". Україну чекає подорожчання житнього хліба
Бізнес 20160
-
Пам'ятка тим, хто називає російські варварські обстріли України "ударами у відповідь"
Думка 16692
-
Фотон – воїн Сонця. Як лейтенант на позивний Фотон став технічним серцем полку "Ахіллес"
12962
-
Окупанти почали будувати плавучу насосну станцію для перезапуску ЗАЕС
Бізнес 10171