{"id":51590,"date":"2016-03-10T16:24:50","date_gmt":"2016-03-10T15:24:50","guid":{"rendered":"http:\/\/www.article-marketing.eu\/comunicati\/senza-categoria\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/"},"modified":"2016-03-10T16:24:50","modified_gmt":"2016-03-10T15:24:50","slug":"scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission","status":"publish","type":"post","link":"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/","title":{"rendered":"Scoperto KeRanger, il primo ransomware per Mac"},"content":{"rendered":"<p><em><strong>Il ransomware potrebbe criptare pi&ugrave; di 300 estensioni di file, inclusi d<\/strong><\/em><em><strong>ocumenti, foto, video e archivi<\/strong><\/em> <em><strong>Roma, 10 marzo 2016<\/strong><\/em> &ndash; I ricercatori di ESET, il pi&ugrave; grande produttore di software per la sicurezza digitale dell&#8217;Unione Europea, hanno fornito un&rsquo;analisi completa di KeRanger, il primo ransomware per Mac che si diffonde attraverso Transmission, un client BitTorrent comunemente usato su OS X. <br \/> La versione pericolosa di Transmission, la 2.90, &egrave; rimasta disponibile per il download tra lo scorso 4 e 5 marzo ed era firmata con un certificato legittimo dallo sviluppatore. A tutti gli utenti &egrave; stato raccomandato di aggiornare immediatamente il dispositivo con la versione 2.91, in quanto sarebbero potuti diventare vittime di un nuovo ransomware. Una volta eseguito KeRanger, scoperto per la prima volta da <a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2016\/03\/new-os-x-ransomware-keranger-infected-transmission-bittorrent-client-installer\/\">Palo Alto Networks<\/a>, rimane nascosto per tre giorni prima di attivare le proprie funzioni crittografiche. Al giorno stabilito il malware si connette a uno dei 6 siti ospitati nella rete TOR per scaricare un messaggio di riscatto e una chiave RSA pubblica. La connessione alla rete TOR avviene attraverso i gate pubblici di TOR2WEB. Il Trojan OSX\/Filecoder.KeRanger.A conteggia tutti i file presenti nelle cartelle \/Users e \/Volumes folders quindi tenta di codificarli. Per la codifica usa un sistema crittografico estremamente potente &ndash; il malware sceglie a caso una chiave a 256-bit per l&#8217;algoritmo AES, cripta il file, poi cripta la chiave AES attraverso l&#8217;algoritmo RSA e salva il blob codificato nel file. Quindi differenti file avranno differenti chiavi di codifica. Il ransomware potrebbe criptare pi&ugrave; di 300 estensioni di file, inclusi documenti, foto, video e archivi. Il file codificato cambia la sua estensioni in .encrypted e a questo punto KeRanger crea un file di testo con una richiesta di riscatto in tutte le cartelle con file codificati. Da notare che le parole del messaggio vengono scaricate dal server di comando e controllo e possono quindi essere modificate dai criminali in qualsiasi momento, permettendo tra le altre cose di modificare l&#8217;ammontare del riscatto. Per verificare che il KeRanger non sia presente su un dispositivo Mac bisogna controllare che sul sistema siano presenti i seguenti file, eliminarli e disinstallare l&#8217;app Transmission:<\/p>\n<ul>\n<li> \/Applications\/Transmission.app\/Contents\/Resources\/ \t\tGeneral.rtf <\/li>\n<li> \/Volumes\/Transmission\/Transmission.app\/Contents\/Resources\/ \t\tGeneral.rtf <\/li>\n<li> %HOME_DIR%\/Library\/kernel_service\/kernel_service <\/li>\n<li> %HOME_DIR%\/Library\/kernel_service\/.kernel_pid <\/li>\n<li> %HOME_DIR%\/Library\/kernel_service\/.kernel_time <\/li>\n<\/ul>\n<p> Per maggiori informazioni su KeRanger &egrave; possibile visitare il blog WeLiveSecurity di ESET al link http:\/\/www.welivesecurity.com\/2016\/03\/07\/new-mac-ransomware-appears-keranger-spread-via-transmission-app\/<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il ransomware potrebbe criptare pi\u00f9 di 300 estensioni di file, inclusi documenti, foto, video e archivi<\/p>\n","protected":false},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"cybocfi_hide_featured_image":"","footnotes":""},"categories":[559],"tags":[],"class_list":["post-51590","post","type-post","status-publish","format-standard","hentry","category-sicurezza"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Scoperto KeRanger, il primo ransomware per Mac - Article Marketing<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Scoperto KeRanger, il primo ransomware per Mac - Article Marketing\" \/>\n<meta property=\"og:description\" content=\"Il ransomware potrebbe criptare pi\u00f9 di 300 estensioni di file, inclusi documenti, foto, video e archivi\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/\" \/>\n<meta property=\"og:site_name\" content=\"Article Marketing\" \/>\n<meta property=\"article:published_time\" content=\"2016-03-10T15:24:50+00:00\" \/>\n<meta name=\"author\" content=\"Redazione Comunicati Stampa\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Redazione Comunicati Stampa\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/\"},\"author\":{\"name\":\"Redazione Comunicati Stampa\",\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/#\/schema\/person\/44372e4d4d0fa797b18e03ed1ace9017\"},\"headline\":\"Scoperto KeRanger, il primo ransomware per Mac\",\"datePublished\":\"2016-03-10T15:24:50+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/\"},\"wordCount\":419,\"commentCount\":0,\"articleSection\":[\"Sicurezza\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/\",\"url\":\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/\",\"name\":\"Scoperto KeRanger, il primo ransomware per Mac - Article Marketing\",\"isPartOf\":{\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/#website\"},\"datePublished\":\"2016-03-10T15:24:50+00:00\",\"author\":{\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/#\/schema\/person\/44372e4d4d0fa797b18e03ed1ace9017\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.article-marketing.eu\/comunicati\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Scoperto KeRanger, il primo ransomware per Mac\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/#website\",\"url\":\"https:\/\/www.article-marketing.eu\/comunicati\/\",\"name\":\"Article Marketing\",\"description\":\"article marketing &amp; press release\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.article-marketing.eu\/comunicati\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/#\/schema\/person\/44372e4d4d0fa797b18e03ed1ace9017\",\"name\":\"Redazione Comunicati Stampa\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.article-marketing.eu\/comunicati\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/50e5c6421d3072f42e7ace803501602c60d75233d34e29fd05feb91c8760b792?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/50e5c6421d3072f42e7ace803501602c60d75233d34e29fd05feb91c8760b792?s=96&d=mm&r=g\",\"caption\":\"Redazione Comunicati Stampa\"},\"url\":\"https:\/\/www.article-marketing.eu\/comunicati\/author\/redazione-comunicati-stampa\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Scoperto KeRanger, il primo ransomware per Mac - Article Marketing","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/","og_locale":"it_IT","og_type":"article","og_title":"Scoperto KeRanger, il primo ransomware per Mac - Article Marketing","og_description":"Il ransomware potrebbe criptare pi\u00f9 di 300 estensioni di file, inclusi documenti, foto, video e archivi","og_url":"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/","og_site_name":"Article Marketing","article_published_time":"2016-03-10T15:24:50+00:00","author":"Redazione Comunicati Stampa","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Redazione Comunicati Stampa","Tempo di lettura stimato":"2 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/#article","isPartOf":{"@id":"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/"},"author":{"name":"Redazione Comunicati Stampa","@id":"https:\/\/www.article-marketing.eu\/comunicati\/#\/schema\/person\/44372e4d4d0fa797b18e03ed1ace9017"},"headline":"Scoperto KeRanger, il primo ransomware per Mac","datePublished":"2016-03-10T15:24:50+00:00","mainEntityOfPage":{"@id":"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/"},"wordCount":419,"commentCount":0,"articleSection":["Sicurezza"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/","url":"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/","name":"Scoperto KeRanger, il primo ransomware per Mac - Article Marketing","isPartOf":{"@id":"https:\/\/www.article-marketing.eu\/comunicati\/#website"},"datePublished":"2016-03-10T15:24:50+00:00","author":{"@id":"https:\/\/www.article-marketing.eu\/comunicati\/#\/schema\/person\/44372e4d4d0fa797b18e03ed1ace9017"},"breadcrumb":{"@id":"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.article-marketing.eu\/comunicati\/computer\/sicurezza\/scoperto-keranger-il-primo-ransomware-per-mac-che-si-diffonde-attraverso-lapplicazione-transmission\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.article-marketing.eu\/comunicati\/"},{"@type":"ListItem","position":2,"name":"Scoperto KeRanger, il primo ransomware per Mac"}]},{"@type":"WebSite","@id":"https:\/\/www.article-marketing.eu\/comunicati\/#website","url":"https:\/\/www.article-marketing.eu\/comunicati\/","name":"Article Marketing","description":"article marketing &amp; press release","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.article-marketing.eu\/comunicati\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/www.article-marketing.eu\/comunicati\/#\/schema\/person\/44372e4d4d0fa797b18e03ed1ace9017","name":"Redazione Comunicati Stampa","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.article-marketing.eu\/comunicati\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/50e5c6421d3072f42e7ace803501602c60d75233d34e29fd05feb91c8760b792?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/50e5c6421d3072f42e7ace803501602c60d75233d34e29fd05feb91c8760b792?s=96&d=mm&r=g","caption":"Redazione Comunicati Stampa"},"url":"https:\/\/www.article-marketing.eu\/comunicati\/author\/redazione-comunicati-stampa\/"}]}},"_links":{"self":[{"href":"https:\/\/www.article-marketing.eu\/comunicati\/wp-json\/wp\/v2\/posts\/51590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.article-marketing.eu\/comunicati\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.article-marketing.eu\/comunicati\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.article-marketing.eu\/comunicati\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.article-marketing.eu\/comunicati\/wp-json\/wp\/v2\/comments?post=51590"}],"version-history":[{"count":0,"href":"https:\/\/www.article-marketing.eu\/comunicati\/wp-json\/wp\/v2\/posts\/51590\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.article-marketing.eu\/comunicati\/wp-json\/wp\/v2\/media?parent=51590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.article-marketing.eu\/comunicati\/wp-json\/wp\/v2\/categories?post=51590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.article-marketing.eu\/comunicati\/wp-json\/wp\/v2\/tags?post=51590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}