Вымогатель KeRanger для OS X оказался вариацией Linux.Encoder

Вымогатель KeRanger для OS X оказался вариацией Linux.Encoder

Вымогатель KeRanger для OS X оказался вариацией Linux.Encoder

Шифровальщик, распространившийся через торрент-клиент Transmission и атаковавший пользователей OS X, заинтересовал практически всех специалистов по информационной безопасности. Специалисты Palo Alto Networks изучили малварь одними из первых и сообщили, что KeRanger – это производная от некоего известного семейства шифровальщиков.

Теперь свой отчет опубликовала и компания Bitdefender, рассказав, что KeRanger и Linux.Encoder близкие родственники.

Linux.Encoder впервые был замечен специалистами компании «Доктор Веб» осенью прошлого года. Малварь атаковала только машины под управлением Linux, преимущественно выбирая в качестве мишеней веб-серверы и репозитории с исходными кодами. Чуть позже выяснилось, что шифровальщик построен на базе опенсорсной малвари Hidden Tear, пишет xakep.ru.

Теперь эксперты Bitdefender заявляют, что KeRanger является производной от Linux.Encoder (и, косвенно, от Hidden Tear). Учитывая, что именно они сумели первыми взломать шифрование Linux.Encoder (притом не один раз), их анализу определенно можно доверять.

«Функции шифрования идентичны и даже имеют одинаковые имена: к примеру, encrypt_file, recursive_task, currentTimestamp и createDaemon. Порядок шифрования тоже идентичен тому, который использует Linux.Encoder», — пишет Каталин Косой (Catalin Cosoi), глава по стратегии безопасности Bitdefender.

Ведущий аналитик компании — Богдан Ботезату (Bogdan Botezatu) считает, здесь возможны два объяснения. Либо автор Linux.Encoder решил самостоятельно расширить действие своего вредоноса на устройства Apple, либо он продал код другой группе хакеров, которая специализируется на малвари для OS X. Второй вариант явно больше походит на правду, так как, вспоминая историю Linux.Encoder, не похоже, чтобы его автор являлся высококвалифицированным специалистом.

 

 

Дизассемблированный KeRanger

Также эксперты компании сообщил, что код KeRanger очень похож на Linux.Encoder.4, портированный на архитектуру Mac. Четвертая модификация шифровальщика появилась в начале текущего года, после провала Linux.Encoder.3.

Взломать шифрование Linux.Encoder.4 аналитикам Bitdefender пока не удалось.

Т-Банк выпустил новое приложение для iPhone. Скачивать лучше не откладывать

Пользователям Т-Банка на iPhone снова стоит поторопиться. В App Store появилось обновлённое официальное приложение банка под названием Toastmas, которое после установки и аутентификации переименовывается в привычное лаконичное «Т».

Главная причина для обновления — совместимость с новой бета-версией iOS 27. В банке сообщили, что именно это стало ключевым исправлением в свежем релизе.

В службе поддержки также рекомендуют устанавливать новые версии приложений по мере их появления. По словам представителей банка, актуальные сборки обеспечивают более высокий уровень безопасности и надежности по сравнению со старыми версиями.

 

Появление новых приложений вместо привычного «Т-Банка» уже давно стало своеобразной традицией для владельцев iPhone. Из-за ограничений в App Store банк периодически публикует обновленные версии под новыми названиями, а пользователям приходится следить за их появлением и успевать установить их до возможного удаления из магазина.

На этот раз роль «спасательного круга» для клиентов выполняет приложение Toastmas.

Поэтому если на вашем iPhone до сих пор стоит старая версия банковского приложения или вы давно ждали возможность установить официальный клиент Т-Банка, откладывать не стоит. Практика показывает, что такие приложения могут исчезать из App Store так же неожиданно, как и появляются.

RSS: Новости на портале Anti-Malware.ru