В macOS Sierra появились новые приложения-вымогатели

Илья
MacBook-Pro-2016-macOS-Sierra-10.2.jpg

В macOS Sierra используется новая система защиты от вредоносных приложений, из-за чего многие «кряки» и прочие приложения для взлома перестали работать. Злоумышленники решили воспользоваться сложившейся ситуацией и выпустили множество поддельных «таблеток», которые вымогают деньги. Они созданы для популярных приложений, например, Adobe CC и Microsoft Office. 

1_torrent_site-z1uzu-1024x1001.png

Названия файлов могут быть самые разнообразные, но обычно звучат как Adobe Photoshop CC 2017 Patcher, Adobe Premiere Pro CC 2017 Patcher, Microsoft Office 2016 Patcher и так далее. Некоторые «патчи» сейчас для убедительности комплектуются самими приложениями.

2_icons-b07pj.png
3_transparent_window-539w0-768x632.png

После того, как пользователь скачивает и запускает приложение, оно сразу же начинает шифровать все папки пользователя случайным 25-символьным паролем. Позже на их место сохраняется текстовый документ, в котором содержатся инструкции по разблокировке. Создатели взломщиков просят перевести на Bitcoin-кошелек 0,25 (~15559 руб.) или 0,45 (~28007 руб.) биткоинов (если надо срочно), чтобы получить пароль для расшифрования данных.

Снимок-экрана-2017-02-23-в-16.11.54.png

Приложение может шифровать данные, но передавать сгенерированный пароль злоумышленнику не умеет. Поэтому он не сможет вам помочь. Если у вас сохранилась резервная копия, вы можете восстановить данные.

Будьте бдительны! По возможности не используйте пиратский софт.
3
Источник:

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

O. W. Grant
+166
"инструкции по блокировкЕ" — блин, уже становится невозможно вас читать, постоянно приходится спотыкаться, наймите корректора >:|
23 февраля 2017 в 18:09
#
+135
спасибо за информацию.
24 февраля 2017 в 01:08
#
+70
Статья для обычных домохозяек. Как вы думаете? Известные торрент трекеры которые раздают взломанный софт не проверяют то что раздают?
Конечно если скачивать с не понятных файлообмениках это можно подхватить! Но во 1 сайты такого рода сами по себе выглядят подозрительно, во 2 какой надо быть домохозяйкой которая не разберётся в этом, не пользуется блокировщиком реклам, которые как раз таки и блокируют подобные сайты.
24 февраля 2017 в 02:16
#
+172
Да большинство не пользуется известными торент трекерами, они пользуются программами типа "шериман или медиагет", один привез фильмов в которых битком рекламы казино.
- Где в зял?
- В шеримане.
- а с рутрекера чо не скачал? — А что это?
24 февраля 2017 в 08:04
#
O. W. Grant
+166
За незнание что такое рутрекер надо сразу наподдавать хорошенько. Но рутрекер никак не спасёт вас от таблэтки с вируснёй.
24 февраля 2017 в 08:14
#
PLK
+334
PLK
Чего-то подсказывает, что большинство выберет первый путь — восстановление из резервной копии.
Судя из инструкции — "злоумышленник" может помочь только в первую неделю шифрования файлов.
24 февраля 2017 в 05:51
#
O. W. Grant
+166
Большинство не делает резервных копий.
24 февраля 2017 в 08:15
#
LEXINGTON
+67
Да пусть вымогают сколько хотят! Злоумышленники лохи бесплнтовые)). В отличии от винды у нас есть резервная копия.
24 февраля 2017 в 08:00
#
O. W. Grant
+166
Правильнее говорить "резервная копия Шрёдингера". Вы хоть раз пробовали из неё восстановиться?
24 февраля 2017 в 08:18
#
Oskarr
+367
Да, и все прекрасно восстанавливается.
25 февраля 2017 в 00:31
#
cuantro
+621
Восстанавливался, когда поменял HDD на SSD в мак мини. Все прекрасно восстановилось. Это тебе не винда. На винде у меня восстановится ни разу не получалось, всегда вылетала ошибка.
27 февраля 2017 в 12:37
#
cuantro
+621
Восстанавливался, когда поменял HDD на SSD в мак мини. Все прекрасно восстановилось. Это тебе не винда. На винде у меня восстановиться еще ни разу не получалось, всегда вылетала ошибка, вообщем оно вообще не работает.
27 февраля 2017 в 12:38
#
+338
Ну правильно — сначала накачают хрен знает чего хрен знает откуда, а потом вирусы... Никогда не понимал таких людей...
27 февраля 2017 в 08:40
#