Ransomware sur Mac : « seulement » 6 500 téléchargements de la version infectée de Transmission
Ce week-end, les utilisateurs sur Mac ont connu leur premier ransomware. Nommé KeRanger, il se charge de chiffrer le contenu du disque dur des utilisateurs. Un hacker demande ensuite de l’argent pour débloquer le contenu et ainsi permettre à l’utilisateur de retrouver ses fichiers. En l’occurrence, la somme demandée tournait autour de 400 dollars (363 euros environ).
Ce ransomware est arrivé à cause de l’application Transmission qui permet de télécharger des torrents. La mise à jour infectée était la version 2.90. Les auteurs de Transmission ont annoncé à Reuters qu’elle avait été téléchargée 6 500 fois depuis leur site Internet. Le serveur qui l’hébergeait a été piraté, ce qui a permis à un hacker d’intégrer le ransomeware sans que personne ne soit au courant au départ. Aucun détail supplémentaire n’a été donné, si ce n’est que la sécurité sur le serveur a été améliorée pour que l’opération ne se reproduise plus à l’avenir.
Après l’annonce du ransomware, une version 2.91 est sortie pour l’enlever. Une autre mise à jour, estampillée 2.92, est sortie quelques heures après la précédente pour supprimer le ransomware chez les utilisateurs où il était installé.
A priori, personne n’a été piégé avec une rançon à la clé. Le ransomware devait s’activer hier, mais aucun utilisateur ne s’est plaint pour l’instant d’avoir son disque dur bloqué.
C’est fourbe quand même le blocage du Disque dur, j’aime ça aha. Sinon c’est une bonne chose que ce problème soit minimisé au maximum.
MDRRRRRR 👍
Et là plein de possesseurs de mac au monde pense à faire une sauvegarde « time machine », dont moi… hou làlà cela date quand même la dernière sauv ;)
Suffit de s’y connaître pour débloquer le disque dur sans payer
Ça dépend du chiffrage utiliser. Pour du cryptage RSA, au dessus de 128 bits tu ne pourra absolument rien faire
Si le hackeur demande une rançon sous quelle forme que ce soit cela laisse des traces pour le pister. Je suis sûr qu’on peut le retrouver.