Lần đầu tiên trong lịch sử, người dùng Mac đã dính virus đòi tiền chuộc

Đây có thể coi là lần đầu tiên, một loại ransomware hoàn chỉnh và đủ chức năng đã được phát triển và tấn công mạnh mẽ vào người dùng máy Mac OS.

Cuối tuần qua, một loại virus mới cực kì khó chịu đã bắt đầu tấn công người dùng Mac, đó chính là Ransomware hay còn gọi là virus khóa dữ liệu tống tiền người dùng.

Sở dị người ta cực kỳ ghét loại virus này là bởi, một khi đã lây nhiễm và mã hóa dữ liệu quan trọng trên máy, người dùng 99,99% sẽ không thể tự mở khóa được dù bản thân Virus đã bị tiêu diệt bởi các phần mềm mạnh mẽ. Cách duy nhất để lấy lại được những tài liệu này là bỏ ra một khoản tiền tương đối lớn cho chính người tạo ra Virus và mua lại chuỗi mã hóa này.


Lần đầu tiên trong lịch sử, người dùng Mac đã dính virus đòi tiền chuộc

Các loại phần mềm khóa dữ liệu như thế này vốn rất phổ biến trên các máy tính Windows, thậm chí mới đây nhất, loại Virus này đã khiến một bệnh viện bị tê liệt vì toàn bộ dữ liệu bị khóa . Nhưng đây có thể coi là lần đầu tiên ransomware được thiết kế để tấn công vào người dùng Mac.

Người ta phát hiện ra loại Virus này được phát tán thông qua Transmission, một phần mềm tải Torrent được ưa chuộng trên Mac. Các hacker đã chỉnh sửa và cài thêm mã độc vào bộ cài của Transmission và thay thế nó bằng file cài đặt thật. Các nhà phân tích đã đặt cho loại mã độc này cái tên KeRanger.


Giao diện trang tải phần mềm Transmission.

Những người dùng tải về ứng dụng này sử dụng sẽ lập tức trở thành nạn nhân của loại Ransomware đáng sợ này.

Cách phòng chống tạm thời

Để kiểm tra xem máy tính của mình có bị nhiễm mã độc nguy hiểm này không, các bạn hãy làm theo các bước dưới đây:

1. Dùng Terminal hoặc Finder tìm đường dẫn:

/Applications/Transmission.app/Contents/Resources/ General.rtf hoặc /Volumes/Transmission/Transmission.app/Contents/Resources/ General.rtf

Nếu tồn tại 1 trong 2 file nói trên, nghĩa là máy tính của bạn đã bị nhiễm mã độc hãy xóa ngay phiên bản Transmission đã cài đặt trước đó.


Tiến trình kernel_service bị phát hiện.

2. Dùng Activity Monitor kiểm tra tìm xem có tiến trình nào có tên là Kernel_service, nếu có, kiểm tra lại tiến trình này bằng cách chọn Open Files and Ports và kiểm tra đường dẫn tới file này nếu nó có dạng /Users/ /Library/kernel_service thì chia buồn, đây chính là tiến trình của virus KeRanger. Hãy chọn Quit > Force Quit để tắt nó ngay lập tức.

3. Sau 2 bước trên, các bạn cũng nên kiểm tra thêm các tiến trình khác như kernel_pid, kernel_time, kernel_complete có tồn tài trong thư mục Library hay không, nếu có hãy xóa sạch ngay lập tức.

Ba bước nói trên sẽ giúp các bạn không mất thêm nhiều dữ liệu quan trọng khác chưa bị mã độc này khóa và hạn chế sự lây lan sang các máy khác qua nhiều con đường khác nhau.

Có thể nói, sự việc lần này sẽ khiến người dùng Mac bớt tự tin trước một hệ điều hành được cho rằng miễn nhiễm với Virus. Trên đời không có gì là tuyệt đối, cách tốt nhất để tự bảo vệ mình trước ransomware đó là backup tài liệu quan trọng một cách thường xuyên.

Từ khoá : trong, Mac, virus, chu

TIN LIÊN QUAN

Máy tính Apple lần đầu dính virus tống tiền

MOSKVA (Sputnik) - Những người sử dụng sản phẩm của Apple, xưa nay vốn được coi như thành trì bất khả xâm phạm đối với virus, hóa ra cũng là sơ hở thiếu bảo vệ trước chương trình...

Israel tìm ra loại protein giảm 97% virus HIV sau 8 ngày

Với phát hiện này, các nhà khoa học Israel đã mang đến hy vọng cho những bệnh nhân nhiễm HIV/AIDS.

Thử nghiệm hai vắc xin ngừa virus Zika cho kết quả khả quan

Các nhà nghiên cứu Mỹ ngày 22/9 thông báo hai loại ​vắc xin phòng chống virus Zika do Viện Y tế Quốc gia Mỹ (NIH) điều chế đã cho kết quả khả quan khi thử nghiệm trên khỉ đuôi ngắn.

Virus Zika ở Singapore có thể tiến hóa từ chủng cách đây 60 năm

Chủng virus Zika ở Singapore có khả năng tiến hóa từ một chủng virus Zika từng hoành hành ở khu vực Đông Nam Á từ những năm 60 của thế kỷ 20.

Phát hiện "quái vật" mới có khả năng xâm chiếm cơ thể người

Các nhà khoa học vừa phát hiện một loại virus có tập tính kỳ lạ, khác hẳn bất cứ loại virus nào trước đó, và điều này thật sự đáng báo động.

Xuất hiện mã độc tống tiền tấn công máy tính Mac của Apple

Những người sử dụng sản phẩm của Apple, xưa nay vốn được coi như thành trì bất khả xâm phạm đối với virus, hóa ra cũng là kẽ hở thiếu bảo vệ trước chương trình virus mới mà các...

Israel tìm ra “chiến binh mới” có thể tiêu diệt hoàn toàn virus HIV

Hai nhà khoa học công tác tạo Đại học Do Thái của Israel đã tìm ra một loại protein có thể giúp giảm thiểu tối đa HIV nhiễm trong máu bệnh nhân AIDS đến 97%, Thông tấn Ynet News đưa tin hôm 4-11.

THỦ THUẬT HAY

Mẹo nhỏ giúp xóa dữ liệu ứng dụng Facebook, tiết kiệm gần 400MB dung lượng cho iPhone

Như các bạn cũng đã biết Facebook là một trong những ứng dụng chiếm dung lượng lớn nhất hiện nay trên iPhone và dung lượng ngày càng tăng theo quá trình sử dụng của bạn, vậy làm thế nào để xóa dữ liệu từ ứng dụng

Top game Android hỗ trợ gamepad hay nhất

Chơi game Android hỗ trợ gamepad vui và thú vị hơn rất nhiều. Những game Android dưới đây sẽ cho bạn những trải nghiệm giải trí tuyệt vời cùng gamepad.

Tận dụng điểm mạnh của các dịch vụ lưu trữ đám mây (P1)

Trong một bài viết TrangCongNghe.com đã đăng cách đây 2 hôm, các bạn đã có thể thiết lập một 'ổ cứng trên mây' với dung lượng hơn 100GB. Tuy nhiên, để lỗi kéo người dùng, mỗi dịch vụ đều có những điểm riêng và nếu biết

Vô hiệu hóa tất cả Live Tile cùng lúc trên Start Menu Windows 10

Live Tile là tính năng khá hữu ích trên Windows 8/8.1 và Windows 10. Tuy nhiên điểm hạn chế của tính năng này là chiếm băng thông Internet để cập nhật bản xem trước và các thông báo. Đôi khi trong một số trường hợp

Hướng dẫn sử dụng CrystalDiskInfo để kiểm tra ổ cứng máy tính, laptop

CrystalDiskInfo là phần mềm sẽ giúp bạn kiểm tra tình trạng ổ cứng một cách chính xác nhất, nếu ổ cứng của bạn thường xuyên sử dụng chương trình Ghost hoặc cài đặt lại Windows, thì ổ cứng sẽ rất nhanh bị Bad, tình

ĐÁNH GIÁ NHANH

Đánh giá thời lượng pin Samsung Galaxy A03s: Đứng đầu phân khúc giá

Galaxy A03s chỉ nằm trong phân khúc giá rẻ nhưng lại sở hữu viên pin dung lượng khủng 5.000 mAh so với các đối thủ. Vậy dung lượng trên có đủ để đáp ứng nhu cầu sử dụng của người dùng hay không? Hãy cùng chúng tôi đánh

Đánh giá ASRock Taichi: Bo mạch chủ nền tảng X99 giá tốt

ASRock X99 Taichi là sự kết hợp giữa thiết kế tốt, tính năng vừa phải và mức giá dễ chịu cho những người mới nhập môn dòng bo mạch X99. Đây là một lựa chọn rất đáng giá nếu ngân sách của bạn không cho phép.

Đánh giá ưu nhược điểm Mazda 2 thế hệ mới từ cảm nhận của người dùng

Về tổng thể, Mazda2 vẫn giữ phong cách thiết kế giống phiên bản cũ, nhưng các đường nét được thiết kế hiện đại và thể thao hơn. Mazda2 mới có phần thân dài hơn một chút so với phiên bản cũ nhưng cũng chưa hẳn là mẫu