Кибератака на Apple-компьютеры: защита была невозможна
Сейчас многие обладатели гаджетов от Apple наверняка пребывают в состоянии шока. И есть от чего. До сих пор считающиеся наиболее неуязвимыми, «яблочные» компьютеры столкнулись с атакой, которой не смогли эффективно противостоять.
Сейчас многие обладатели гаджетов от Apple наверняка пребывают в состоянии шока. И есть от чего. До сих пор считающиеся наиболее неуязвимыми, «яблочные» компьютеры столкнулись с атакой, которой не смогли эффективно противостоять.
Их атаковал зловред-вымогатель под названием KeRanger, который шифрует данные на компьютере пользователя, а за расшифровку вымогает 400 долларов. Количество его жертв, скорее всего, вырастет в ближайшие дни. Дело в том, что коварный зловред сначала тихо прячется, а атаковать пользователя начинает лишь спустя три дня после запуска.
Это событие – в значительной мере сенсация для сферы кибербезопасности. И не только потому, что до этого существование эффективных зловредов-шифровальщиков для OS X, — да и UNIX-систем в целом – рассматривалось чисто гипотетически. Самое важное, на мой взгляд, на что следует обратить внимание – это способ осуществления этой атаки. Если рассмотреть ее алгоритм, становится очевидно, что даже самый опытный и продвинутый пользователь, принимающий все необходимые меры по обеспечению кибербезопасности, не смог бы от нее уберечься.
Мало того, что, как утверждают исследователи из лаборатории Пало-Альто, программа – зловред имела валидные сертификаты Apple (!) и беспрепятственно проходила Apple’s Gatekeeper protection. Необычен и способ ее распространения — с официального сайта широко известного и популярного торрент –клиента Transmission. Очевидно, злоумышленники взломали этот сайт и заменили оригинальные файлы инфицированными. Догадаться об этом у пользователя не было никаких шансов. Проверка сайта на подлинность дала бы положительный результат, а Apple подтверждал оригинальность сертификата.
На самом же деле при запуске программы Transmission запускалась вредоносная программа, исполняемый файл которой был замаскирован под файл с банальным расширением .rtf. После этого, KeRanger в течении трех дней никак не проявлял себя. Очевидно, такая отсрочка по времени запланирована специально, чтобы пользователь не связывал напрямую факт загрузки Transmission с заражением. Таким образом можно было как можно дольше скрывать факт заражения сайта –а значит, инфицировать как можно больше компьютеров. Затем шифровальщик связывался с сервером в анонимной сети Тоr, получал от него команду и начинал зашифровывать файлы на компьютере пользователя. Как оказалось, KeRanger способен шифровать около 300 типов файлов! После окончания процесса шифрования, криптолокер выводит на монитор требование для расшифровки перечислить один биткойн (около 400 долларов) через специальный анонимный сайт в сети Tor.
Сегодня и Apple, и Transmission уже приняли срочные меры по нейтрализации зловредной программы. Apple аннулировал сертификаты, которые использовал зловред и обновил XProtect- сигнатуры. Теперь в случае запуска этого зловреда на мониторе пользователя появится предупреждающее сообщение.
Сайт transmissionbt.com удалил зараженную версию программу и заменил ее на новую. Более того, эта новая версия автоматически уничтожит зараженную, если вы ее уже загрузили.
В общем, по данной ситуации меры приняты и безопасность обеспечена. Но очевидно, что это история будет иметь далеко идущие последствия. Во-первых, становится ясно, что владельцам «маков» также придется заботится о своей безопасности, как и владельцам остальных операционных систем. Во-вторых, — и это главное — она ярко демонстрирует, насколько изощренными становятся сегодня кибератаки. А потому сами подходы к обеспечению кибербезопасности с учетом новых реалий нужно менять кардинально. И срочно.
- Реєстрація торговельної марки в Україні і не тільки Віталій Соловей 17:50
- Рівні можливості — безмежні знання: освіта для кожного Данило Зелінський 13:15
- Відшкодування шкоди завданої транспортним засобом, яким володіє роботодавець Євген Морозов вчора о 21:07
- Інвестиційний клімат України в 2025 році: виклики та сподівання Олексій Волохов 27.12.2024 23:02
- Вимога щодо посвідчення заповіту при свідках при наявності хвороби заповідача Євген Морозов 27.12.2024 21:08
- Використання подарункового сертифікату платником єдиного податку Євген Власов 27.12.2024 19:07
- Виклики і тенденції. Що чекає на український бізнес в 2025 році Віктор Андрухів 27.12.2024 17:46
- Як повернути активи за кордону: адвокатський погляд на спецконфіскацію, практику й виклики Дмитро Зенкін 27.12.2024 13:51
- Юридичні нюанси встановлення когенераційних установок для виробництва та продажу е/е Ростислав Никітенко 27.12.2024 12:09
- Бідних стає все більше Андрій Павловський 26.12.2024 22:57
- Використання підробленого військово квитка з метою перетину держкордону Євген Морозов 26.12.2024 21:03
- Авіакатастрофа "Азербайджанських авіаліній": пошуки правди Юрій Гусєв 26.12.2024 14:40
- Підписано Закон про право слідчих і прокурорів обмежувати роботу бізнесу Андрій Хомич 26.12.2024 14:08
- Особливості імпортно-експортних операцій з електроенергією та газом у Європі: аналіз країн Ростислав Никітенко 26.12.2024 13:30
- Партнерства заради сталого розвитку в технологічному секторі: Україна та світ Оксана Захарченко 26.12.2024 11:48
- Бідних стає все більше 551
- Підписано Закон про право слідчих і прокурорів обмежувати роботу бізнесу 294
- 2025. Рік економічного відновлення, репатріації та інтеграції військових. Чи буде так? 274
- Legal instruments to combat stalking, based on international experience 93
- Ключові тренди сталого інвестування та ESG для добувної галузі у 2025 році 61
-
Осадча, Дорофєєва, KOLA: сукні, костюми й аксесуари. П'ятірка розкішних образів українських зірок
Життя 6484
-
Зеленський зібрав на зустріч представників великого бізнесу: хто прийшов
Бізнес 5982
-
"Це одна війна". В Грузії та самопроголошеній Абхазії масові протести. До чого тут Москва?
4939
-
Свято науки у Києві. Хто став лауреатками премії L'Oréal-UNESCO "Для жінок у науці"
Новини компаній 4603
-
Запасів газу вистачить до весни: у Молдові відповіли на шантаж Газпрому
Бізнес 4450