Mabouia - itt az első OS X-es ransomware PoC

Részletek itt. A Symantec elemzése itt.

Hozzászólások

Számomra a videó legnagyobb tanulsága: olyan lehet OS X desktopot használni mint sajtreszelővel rejszolni.

--
trey @ gépház

Egy XFCE-t compizzal szivesebben hasznalnek ennel a desktopnal, de egy Unity-t vagy egy GNOME-ot borzalmasan rossz erzes lenne hasznalni OS X utan.

Hozzateszem ritka kretenul hasznalta az OS X-et. A minimize-ot eleve illik elfelejteni, ott a cmd+h, sokkal jobb alternativaja nekije. Ezenfelul orakig egereszett eleg faszan hotkeyelt dolgokat.

Elindít egy alkalmazást, ami letitkosítja a fileokat. (ráadásul a Gatekeeper ki van kapcsolva) És? Az a szenzáció, hogy egy user által elindított progi képes a user dokumentumaihoz hozzáférni?

A kolto arra gondolt, hogy ez a video azok ellen jo, akik azt mondjak, hogy "Windows-ra meg Linuxra van ransomware, OS X-re nincs" es automatikusan hozzakepzeli ehhez a mondathoz, hogy "... es nem is lehet csinalni", holott ilyet max egy-ket nagyon sotet egyen allit. De az emberek 95%-anak a video tok felesleges valoban.

Mondjuk en nem kerulnek semmilyen viszonyba semmilyen ransomware-rel, ez a hulye meg egy internetes trollvitat kepes volt azzal megnyerni, hogy irt egyet, hogy kesobb elovehessek.

Csakhogy ezt bármilyen titkositó alkalmazás tudja már hosszú évek óta. Ebben kb. annyi újítás van, hogy a végén nem azt írja ki, hogy a titkosítás sikerült, hanem azt, hogy most egy ransomware-t kaptál. Mert egy gpg --encrypt *.doc kb. ugyanezt csinálja, évek óta létezik már, mégsem szenzáció.

Az ugye megvan, hogy egy ransomware megirásában nem a titkositás a kihivás? Nem a gpg --encrypt a lényeg, hanem, hogy a privát kulcs egy központi szerveren legyen (titkositva is menjen ki a kulcs), az eredeti file rendesen törölve legyen, kapjon a user felhivást fizetésre egyedi azonositóval, a pénz beérkezése figyelve legyen, értesüljön róla a fertőzött gép, utána megérkezzen a privát kulcs, álljanak vissza a file-ok stb-stb. Különben elterjed róla, hogy nem érdemes fizetni és senki sem fog.

Az persze teljesen természetes, hogy ezt bármelyik rendszerre meg lehet irni, ráadásul user joggal, de tényleg teli van a világ agyalágyultakkal, akik tényleg elhiszik és terjesztik hogy linuxon vagy osx-en ilyen nem történhet meg, mert azok biztonságosabb rendszerek mint a windows. Vicc.

először azthittem, hogy el kell futni valahová: run somewhere :D
aztán csak most gugliztam rá, hogy mi a szar ez ...

igy kell ingyen reklamozni a sajat progit :D

--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!