3 votos

¿Cómo (en) vulnerable es OS X cifrado ransomware?

En estos días, el software malintencionado que parece ser infectar computadoras con Windows, el cifrado de sus datos en contra de su voluntad, y pidiendo un Bitcoin rescate a cambio de la clave de cifrado.

  1. Para que el software se ejecute "con éxito" en un OS X de la máquina, el usuario primero tiene que ejecutarlo y darle la contraseña de sudo? Es una amenaza concebible en OS X sin que el usuario haciendo esto?

  2. Sería FileVault proteger en contra de esto? Podría un programa de ransomware, si involuntariamente instalado por un usuario (que también se confirmaron con la contraseña de sudo), tome su Directorio de datos de los rehenes? Podría tomar como rehenes también su TimeMachine copias de seguridad, incluso si están cifrados?

  3. En general, ¿cómo (en)vulnerable es OS X para el cifrado de ransomware, y cómo es descuidado/unsavvy las acciones de un usuario tiene que estar en orden para tener realmente de él o de ella los datos tomados como rehenes?

0voto

Steve Chambers Puntos 5054

Esta es una pregunta difícil de responder. He visto los debates sobre MacInTouch.com acerca de este tema. Y si se mantiene al día con las noticias en línea acerca de tales cosas, usted encontrará que las opiniones varían de "Chicken Little", "nah, no te preocupes en un Mac."

La verdad probable que vive en algún lugar entre los dos.

Generalmente virus de todos los tipos tienen un poco de más tiempo en el Mac. Puedo ejecutar sin necesidad de instalar un escáner de virus en todos mis Macs. Pero he estado trabajando de forma profesional, el apoyo a los Macs desde el Sistema 6. Así que, con cuidado, las copias de seguridad recientes y una mente alerta (yeah right...) está bastante seguro sin un escáner de virus. Lo que me dijo siempre recomendamos que usted tiene un antivirus instalado y mantenido actualizado.

Ransomware generalmente (así como muchas otras formas de malware en Mac) requiere que introduzca un nombre de usuario y contraseña para dar el instalador de malware derechos para hacer su trabajo sucio. Sin embargo, existen vulnerabilidades en Mac O/S que supuestamente no requieren administrativo de autenticación a la root de su equipo.

También hay malware que intenta hacerse pasar como ransomware. Un compañero de trabajo ha abierto recientemente un enlace a un video que luego se infectan Safari en su Mac, con lo que se veía como algo de código javascript malicioso. Pero a partir de Safari en modo Seguro, el restablecimiento a los valores predeterminados y, a continuación, una minuciosa limpieza del cache (hemos utilizado Onyx) eliminado el llamado ransomware desde su Mac. él estaba molesto con él mismo para esta cayendo diciendo: "yo sabía mejor y nunca debería de haber abierto ese video."

Sí que no es totalmente responder a sus preguntas (partes 1 y 3), pero una búsqueda en línea para los artículos sobre el ransomware en Mac y una búsqueda de MacInTouch, podría ayudar a educar a usted más. O tal vez alguien de aquí tiene más experiencia con él.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X