Máy Mac đối mặt nguy cơ nhiễm phần mềm tống tiền mà bạn không biết
Những dòng máy tính của Apple được xem là có độ bảo mật cao và rất hiếm khi bị phần mềm độc hại tấn công. Tuy nhiên, mới đây, KeRanger được xem là phần mềm tống tiền đầu tiên hoạt động nhắm vào máy tính Mac được phát hiện.

Trang tin Reuter vừa đưa tin về vụ phát hiện chiến dịch tấn công của hacker nhắm vào máy tính Apple. Đây là phần mềm tống tiền (ransomware) được xem là đầu tiên nhắm vào hệ điều hành này. Được biết, ransomware là một dạng virus chuyên mã hóa dữ liệu trong máy tính của nạn nhân và yêu cầu một khoảng tiền chuộc để giải mã. Các chuyên gia bảo mật cho rằng khoảng hàng trăm triệu USD đã bị thất thoát cho khoản tiền chuộc từ phần mềm tống tiền này, đa số nó tấn công vào hệ điều hành Windows của Microsoft.
Tin tặc sẽ cài phần mềm vào máy của nạn nhân của chương trình tải torrent nổi tiếng Transmission với cách thức hoạt động giống BitTorrent trên Windows. Khi người dùng tải phiên bản 2.90 của Transmission, máy của họ sẽ nhiễm "KeRanger". Đại diện Apple cho biết công ty đã tăng cường bảo mật sau vụ việc trên bằng cách thu hồi giấy phép điện tử (digital certificate) cho phép phần mềm gián điệp tự ý cài trên Mac. Ngoài ra Apple không cung cấp thông tin nào khác. Trong khi đó, đại diện Transmission đã gỡ bỏ phiên bản ứng dụng bị nhiễm "KeRanger" khỏi website của họ và tung ra phiên bản mới (2.92) mà họ nói sẽ tự động gỡ bỏ phần mềm tống tiền khỏi những máy Mac bị lây nhiễm.
Chuyên gia bảo mật cho biết KeRanger sẽ giữ yên động tĩnh trong vòng 3 ngày kể từ ngày lây nhiễm thành công trên máy Mac, sau đó sẽ kết nối với máy chủ của kẻ tấn công và bắt đầu mã hoá dữ liệu của nạn nhân. Sau đó, mã độc tống tiền này sẽ đòi khoản tiền chuộc 1 bitcoin (khoảng 400 USD) để giải mã. Nếu không kịp gỡ bỏ KeRanger, dữ liệu trong máy nạn nhân sẽ bị mất vào ngày thứ hai.
Xuân Dung