Πρόκειται για μια μορφή κακόβουλου λογισμικού που κρυπτογραφεί, κλειδώνει τα αρχεία σας, ενώ στη συνέχεια ζητείται η καταβολή "λύτρων" μέσω online διαδικασιών ώστε να αποσταλεί το σχετικό κλειδί για αποκατάσταση του θέματος. Προφανώς δε, η καταβολή των λύτρων δεν διασφαλίζει την απενεργοποίηση του ransomware.
Μόλυνση του Mac από το crypto-ransomware "Patcher"
#1
Δημοσίευση 25/02/2017 - 11:38
vires acquirit eundo
Ad
#2
Δημοσίευση 25/02/2017 - 12:50
Sent from my iPhone using Tapatalk
legit
#3
Δημοσίευση 25/02/2017 - 18:34
Ευχαριστούμε για τις πληροφορίες.
#4
Δημοσίευση 26/02/2017 - 14:10
Πολυ υπουλο ,το ειχα κολλησει σε περιβαλλον windows,και μου κατεστησε ολα μου τα αρχεια αχρηστα.(ευτηχως υπηρχε back up)
Ειναι πολυ σημαντικο το γεγονος οτι προσβαλει ακομη και εξωτερικους δισκους που ειναι συνδεμενους στον υπολογιστη.
Πολυ δυσσαρεστο που αρχιζουν αυτα... και στα mac.
Μονη /μοναδικη λυση ,το back up των αρχειων μας,και αυτα τα τσογλ@νι@ δεν θα δουν ποτε χαρα.
Επισης ακομη και αν λεει οτι μενει εκτος ο δισκος του time machine,γνωμη μου ειναι μετα απο back up να αποσυνδεθει ο δισκος απο τον υπολογιστη.
#5
Δημοσίευση 26/02/2017 - 14:22
Πολυ δυσσαρεστο που αρχιζουν αυτα... και στα mac.
Καθόλου δυσάρεστο θα έλεγα, αν δεν "πηγαίνει κανείς γυρεύοντας".
Βασικά δεν κατεβάζουμε παράνομο λογισμικό, απ' όπου κι αν προέρχεται.
Κι όταν το Security & Privacy του macOS μπλοκάρει την εγκατάσταση της όποιας
εφαρμογής, σταματάμε εκεί (εκτός και πρόκειται για developer εγνωσμένης αξιοπιστίας).
Τόσο απλά είναι τα πράγματα.
vires acquirit eundo
#6
Δημοσίευση 27/02/2017 - 10:59
Λογικά εάν είμαστε τυπικοί με το time maschine νομίζω ότι κάθε λάθος έχει και τη λύση του.
#7
Δημοσίευση 27/02/2017 - 11:52
Λογικά εάν είμαστε τυπικοί με το time maschine νομίζω ότι κάθε λάθος έχει και τη λύση του.
Τίποτα λογικότερο.
Όμως -απ' ότι λέγεται σε νεότερες δημοσιεύσεις- όταν ο δίσκος του ΤΜ είναι συνδεδεμένος στο μηχάνημα,
τότε κρυπτογραφούνται τα αρχεία του μιας και αναγνωρίζεται από το ransomware σαν εξωτερικός δίσκος.
Όπως και να έχει, μένουμε μακριά από παράνομο λογισμικό !.
vires acquirit eundo
#8
Δημοσίευση 27/02/2017 - 11:55
Τίποτα λογικότερο.
Όμως -απ' ότι λέγεται σε νεότερες δημοσιεύσεις- όταν ο δίσκος του ΤΜ είναι συνδεδεμένος στο μηχάνημα,
τότε κρυπτογραφούνται τα αρχεία του μιας και αναγνωρίζεται από το ransomware σαν εξωτερικός δίσκος.
Όπως και να έχει, μένουμε μακριά από παράνομο λογισμικό !.
Αν ειναι ομως στο AirPort Extreme? Λογικα τοτε δεν υπαρχει θεμα γιατι δεν τον εμφανιζει καν τον δισκο στο μηχανημα.
Μια φορά Εύζων, για πάντα Εύζων!
#9
Δημοσίευση 27/02/2017 - 12:26
Αν ειναι ομως στο AirPort Extreme? Λογικα τοτε δεν υπαρχει θεμα γιατι δεν τον εμφανιζει καν τον δισκο στο μηχανημα.
Αν δεν τον αναγνωρίζει το Disk Utility σαν εξωτερικό δίσκο, προφανώς ( δεν τον αναγνωρίζει ούτε το ransomware.
Εικασία ....
vires acquirit eundo
#10
Δημοσίευση 27/02/2017 - 19:41
Αν ειναι ομως στο AirPort Extreme? Λογικα τοτε δεν υπαρχει θεμα γιατι δεν τον εμφανιζει καν τον δισκο στο μηχανημα.
Tι ειναι τo AirPort Extreme?
#12
Δημοσίευση 28/02/2017 - 19:03
Αν τυχόν μολυνθείτε από το patcher και παρ' ελπίδα δεν έχετε ένα λειτουργικό backup, τα εργαστήρια
των malwarebytes φαίνεται να έχουν βρει την διέξοδο από αυτή την ιστορία.
vires acquirit eundo
Χρήστες που διαβάζουν αυτό το θέμα: 1
0 μέλη, 1 επισκέπτες, 0 ανώνυμοι χρήστες