Mèdia 08/03/2016

Els virus que segresten arxius arriben per primer cop als ordinadors Mac

KeRanger exigeix als afectats el pagament d'un rescat d'uns 375 euros

Auri Garcia Morera
2 min
La pàgina de descàrrega del programa en què es va infiltrar el virus

BarcelonaEls virus que segresten arxius i exigeixen el pagament d'un rescat per recuperar-los han arribat per primera vegada als ordinadors Mac. Segons informa l'empresa de seguretat informàtica Palo Alto Networks, aquest virus, batejat com KeRanger, es va detectar divendres passat després que s'infiltrés al client de BitTorrent de codi obert Transmission.

Quan els usuaris es descarregaven aquest programa des de la seva web oficial, amb el seu certificat de seguretat original, el virus quedava instal·lat a l'ordinador. Al cap de tres dies, es connectava amb els servidors dels seus creadors per rebre instruccions i començava a bloquejar arxius i a mostrar un missatge demanant el pagament del rescat.

El virus es connectava a través de la xarxa Tor, que impedeix rastrejar les connexions i permet mantenir l'anonimat, i demanava el pagament a través de Bitcoin, la moneda virtual que també impedeix seguir el rastre de les transaccions. Després de pagar un bitcoin, equivalent a uns 375 euros, s'entreguen les claus per desbloquejar els arxius.

Transmission ja ha eliminat el programa infectat de la seva pàgina web i Apple ha cancel·lat el seu certificat de seguretat per impedir que es pugui instal·lar el programa que inclou el virus, en cas que s'hagués descarregat anteriorment. L'atac, però, suposa un precedent preocupant per a Mac, que fins ara havia quedat al marge d'aquests problemes, a diferència de Windows.

Com explicava aquest reportatge de l'ARA, les amenaces a la seguretat informàtica estan cada cop més vinculades a la intenció d'aconseguir un rendiment econòmic amb virus com aquests, que s'anomenen 'ransomware'. Altres atacs comuns són els que intenten aconseguir accés a dades bancàries i els que roben els contactes per enviar-los publicitat.

stats