Lần đầu tiên máy Mac dính virus đòi tiền chuộc

08/03/16, 07:47 Công nghệ

Cuối tuần qua, một loại virus mới cực kì khó chịu đã bắt đầu tấn công máy Mac. Đây có thể coi là lần đầu tiên, một loại ransomware hoàn chỉnh và đủ chức năng được phát triển và tấn công mạnh mẽ vào máy Mac OS.

Loại virus mới này chính là ransomware hay còn gọi là virus khóa dữ liệu tống tiền người dùng.

Sở dị người ta cực kỳ ghét loại virus này là bởi, một khi đã lây nhiễm và mã hóa dữ liệu quan trọng trên máy, người dùng 99,99% sẽ không thể tự mở khóa được dù bản thân Virus đã bị tiêu diệt bởi các phần mềm mạnh mẽ. Cách duy nhất để lấy lại được những tài liệu này là bỏ ra một khoản tiền tương đối lớn cho chính người tạo ra Virus và mua lại chuỗi mã hóa này.

Các loại phần mềm khóa dữ liệu như thế này vốn rất phổ biến trên các máy tính Windows, thậm chí mới đây nhất, loại Virus này đã khiến một bệnh viện bị tê liệt vì toàn bộ dữ liệu bị khóa. Tuy nhiên, đây có thể coi là lần đầu tiên ransomware được thiết kế để tấn công vào người dùng Mac.

Người ta phát hiện ra loại virus này được phát tán thông qua Transmission, một phần mềm tải Torrent được ưa chuộng trên Mac. Các hacker đã chỉnh sửa và cài thêm mã độc vào bộ cài của Transmission và thay thế nó bằng file cài đặt thật. Các nhà phân tích đã đặt cho loại mã độc này cái tên KeRanger.

Những người dùng tải về ứng dụng này sử dụng sẽ lập tức trở thành nạn nhân của loại Ransomware đáng sợ này.

Giao diện trang tải phần mềm Transmission.

Cách phòng chống tạm thời

Để kiểm tra xem máy tính của mình có bị nhiễm mã độc nguy hiểm này không, các bạn hãy làm theo các bước dưới đây:

1. Dùng Terminal hoặc Finder tìm đường dẫn:

/Applications/Transmission.app/Contents/Resources/ General.rtf hoặc/Volumes/Transmission/Transmission.app/Contents/Resources/ General.rtf

Nếu tồn tại 1 trong 2 file nói trên, nghĩa là máy tính của bạn đã bị nhiễm mã độc hãy xóa ngay phiên bản Transmission đã cài đặt trước đó.

2. Dùng Activity Monitor kiểm tra tìm xem có tiến trình nào có tên là Kernel_service, nếu có, kiểm tra lại tiến trình này bằng cách chọn Open Files and Ports và kiểm tra đường dẫn tới file này nếu nó có dạng /Users/<tên i=”” ng=””>/Library/kernel_service thì chia buồn, đây chính là tiến trình của virusKeRanger. Hãy chọn Quit > Force Quit để tắt nó ngay lập tức.

3. Sau 2 bước trên, các bạn cũng nên kiểm tra thêm các tiến trình khác như kernel_pid,kernel_time, kernel_complete có tồn tài trong thư mục Library hay không, nếu có hãy xóa sạch ngay lập tức.

Ba bước nói trên sẽ giúp các bạn không mất thêm nhiều dữ liệu quan trọng khác chưa bị mã độc này khóa và hạn chế sự lây lan sang các máy khác qua nhiều con đường khác nhau.

Có thể nói, sự việc lần này sẽ khiến người dùng Mac bớt tự tin trước một hệ điều hành được cho là miễn nhiễm với Virus. Trên đời không có gì là tuyệt đối, cách tốt nhất để tự bảo vệ mình trước ransomware đó là backup tài liệu quan trọng một cách thường xuyên.

Theo GenK

Ad will display in 09 seconds

Trước khi đại náo Thiên Cung Tôn Ngộ Không là người như thế nào?

Ad will display in 09 seconds

Tưởng rằng chết là hết, nào ngờ thống khổ vạn phần đang chờ đón

Ad will display in 09 seconds

Chuyển sinh sang kiếp sau, vẫn đòi báo thù

Ad will display in 09 seconds

3000 phồn hoa trong nháy mắt - Trăm năm mây khói cũng như không

Ad will display in 09 seconds

Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

Ad will display in 09 seconds

Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

Ad will display in 09 seconds

Vì sao nói trên đầu 3 thước có Thần linh?

Ad will display in 09 seconds

Cơ duyên chỉ đến 1 lần, bỏ qua rồi nuối tiếc khôn nguôi

Ad will display in 09 seconds

Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

Ad will display in 09 seconds

Thế gian điều gì đáng sợ nhất?

  • Trước khi đại náo Thiên Cung  Tôn Ngộ Không là người như thế nào?

    Trước khi đại náo Thiên Cung Tôn Ngộ Không là người như thế nào?

  • Tưởng rằng chết là hết, nào ngờ thống khổ vạn phần đang chờ đón

    Tưởng rằng chết là hết, nào ngờ thống khổ vạn phần đang chờ đón

  • Chuyển sinh sang kiếp sau, vẫn đòi báo thù

    Chuyển sinh sang kiếp sau, vẫn đòi báo thù

  • 3000 phồn hoa trong nháy mắt - Trăm năm mây khói cũng như không

    3000 phồn hoa trong nháy mắt - Trăm năm mây khói cũng như không

  • Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

    Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

  • Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

    Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

  • Vì sao nói trên đầu 3 thước có Thần linh?

    Vì sao nói trên đầu 3 thước có Thần linh?

  • Cơ duyên chỉ đến 1 lần, bỏ qua rồi nuối tiếc khôn nguôi

    Cơ duyên chỉ đến 1 lần, bỏ qua rồi nuối tiếc khôn nguôi

  • Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

    Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

  • Thế gian điều gì đáng sợ nhất?

    Thế gian điều gì đáng sợ nhất?

x