Кибератака на Apple-компьютеры: защита была невозможна
Сейчас многие обладатели гаджетов от Apple наверняка пребывают в состоянии шока. И есть от чего. До сих пор считающиеся наиболее неуязвимыми, «яблочные» компьютеры столкнулись с атакой, которой не смогли эффективно противостоять.
Сейчас многие обладатели гаджетов от Apple наверняка пребывают в состоянии шока. И есть от чего. До сих пор считающиеся наиболее неуязвимыми, «яблочные» компьютеры столкнулись с атакой, которой не смогли эффективно противостоять.
Их атаковал зловред-вымогатель под названием KeRanger, который шифрует данные на компьютере пользователя, а за расшифровку вымогает 400 долларов. Количество его жертв, скорее всего, вырастет в ближайшие дни. Дело в том, что коварный зловред сначала тихо прячется, а атаковать пользователя начинает лишь спустя три дня после запуска.
Это событие – в значительной мере сенсация для сферы кибербезопасности. И не только потому, что до этого существование эффективных зловредов-шифровальщиков для OS X, — да и UNIX-систем в целом – рассматривалось чисто гипотетически. Самое важное, на мой взгляд, на что следует обратить внимание – это способ осуществления этой атаки. Если рассмотреть ее алгоритм, становится очевидно, что даже самый опытный и продвинутый пользователь, принимающий все необходимые меры по обеспечению кибербезопасности, не смог бы от нее уберечься.
Мало того, что, как утверждают исследователи из лаборатории Пало-Альто, программа – зловред имела валидные сертификаты Apple (!) и беспрепятственно проходила Apple’s Gatekeeper protection. Необычен и способ ее распространения — с официального сайта широко известного и популярного торрент –клиента Transmission. Очевидно, злоумышленники взломали этот сайт и заменили оригинальные файлы инфицированными. Догадаться об этом у пользователя не было никаких шансов. Проверка сайта на подлинность дала бы положительный результат, а Apple подтверждал оригинальность сертификата.
На самом же деле при запуске программы Transmission запускалась вредоносная программа, исполняемый файл которой был замаскирован под файл с банальным расширением .rtf. После этого, KeRanger в течении трех дней никак не проявлял себя. Очевидно, такая отсрочка по времени запланирована специально, чтобы пользователь не связывал напрямую факт загрузки Transmission с заражением. Таким образом можно было как можно дольше скрывать факт заражения сайта –а значит, инфицировать как можно больше компьютеров. Затем шифровальщик связывался с сервером в анонимной сети Тоr, получал от него команду и начинал зашифровывать файлы на компьютере пользователя. Как оказалось, KeRanger способен шифровать около 300 типов файлов! После окончания процесса шифрования, криптолокер выводит на монитор требование для расшифровки перечислить один биткойн (около 400 долларов) через специальный анонимный сайт в сети Tor.
Сегодня и Apple, и Transmission уже приняли срочные меры по нейтрализации зловредной программы. Apple аннулировал сертификаты, которые использовал зловред и обновил XProtect- сигнатуры. Теперь в случае запуска этого зловреда на мониторе пользователя появится предупреждающее сообщение.
Сайт transmissionbt.com удалил зараженную версию программу и заменил ее на новую. Более того, эта новая версия автоматически уничтожит зараженную, если вы ее уже загрузили.
В общем, по данной ситуации меры приняты и безопасность обеспечена. Но очевидно, что это история будет иметь далеко идущие последствия. Во-первых, становится ясно, что владельцам «маков» также придется заботится о своей безопасности, как и владельцам остальных операционных систем. Во-вторых, — и это главное — она ярко демонстрирует, насколько изощренными становятся сегодня кибератаки. А потому сами подходы к обеспечению кибербезопасности с учетом новых реалий нужно менять кардинально. И срочно.
- Ваш бізнес коштує $0, доки він залежить від вас Олександр Висоцький вчора о 21:59
- Коли директора школи намагаються викинути на узбіччя Дмитро Ламза вчора о 13:26
- Застереження до урядового Трудового Кодесу Андрій Павловський вчора о 00:38
- Набув чинності Закон, який запроваджує в Україні інститут множинного громадянства Олексій Шевчук 16.01.2026 19:02
- Планування в умовах турбулентності: як узгодити фінанси, стратегію та операційку Денис Азаров 16.01.2026 11:54
- Реалістичний шлях законодавчого визнання блокчейн-запису як належної юридичної підстави Олексій Шевчук 15.01.2026 22:10
- Чому бізнес-партнерства руйнуються: ілюзії, дедлоки та правила виживання Олександр Скнар 15.01.2026 21:02
- Житлова реформа без ілюзій: що насправді змінює новий закон Тетяна Бойко 15.01.2026 16:06
- "Мелійський діалог" і сучасна геополітика: сила, інтерес і нові міжнародні реалії Павло Лодин 15.01.2026 14:18
- Що очікувати українцям із прийняттям Закону про основні засади житлової політики Сергій Комнатний 14.01.2026 14:53
- Як масова міграція з України змінила польський ринок праці за останні 10 років Сильвія Красонь-Копаніаж 14.01.2026 10:15
- Відмова від спадщини на тимчасово окупованій території Євген Осичнюк 13.01.2026 16:17
- Реформа, на яку чекали десятиліттями: 7 головних новацій нового Трудового кодексу Олексій Шевчук 13.01.2026 12:23
- Сакральне мистецтво війни Наталія Сидоренко 12.01.2026 17:55
- Фінансовий мінімалізм: чому "достатньо" має стати новою особистою стратегією Інна Бєлянська 12.01.2026 16:12
- Реформа, на яку чекали десятиліттями: 7 головних новацій нового Трудового кодексу 1215
- Фінансовий мінімалізм: чому "достатньо" має стати новою особистою стратегією 743
- Застереження до урядового Трудового Кодесу 492
- "Мелійський діалог" і сучасна геополітика: сила, інтерес і нові міжнародні реалії 174
- Що очікувати українцям із прийняттям Закону про основні засади житлової політики 140
-
Новий фільм з Анджеліною Джолі – "Кутюр": коли прем'єра і про що фільм
Життя 2675
-
Італія виділила 38,5 млн євро на відновлення Одеської області
Бізнес 1701
-
Метод тренувань 4-2-3k: що це таке і як він працює
Життя 1609
-
Sony анонсувала презентацію на 21 січня – що покаже компанія
Технології 1572
-
Маск вимагає від OpenAI та Microsoft до $134 млрд компенсації
Бізнес 1330
