08/03/2016
VIKTIG MELDING TIL ALLE MAC BRUKERE !!
Fredag, lørdag ble Transmission ver. 2.90 infisert av «KeRanger», en såkalt ransomware, en variant av malware. Sannsynligvis er det bare brukere som mellom klokken 11:00 fredag 4 mars og kl 07:00 lørdag 5 mars, lastet ned Transmision 2.90 fra https:/www.transmissionbt.com/download/ som er infisert. Har du oppdatert en gammel version, er det mulig du ikke er infisert, men dette er ikke bekreftet. Man bør behandle maskinen som om den skulle være infisert om du har Transmission ver. er 2.90.
Transmission er en bit torrent klient. Bruker du ikke Transmission er du selvfølgelig ikke i faresonen.
Om din maskin er infisert, vil viruset være sovende i tre dager før det aktiverer seg. Etter dette vil den krypterer alle filene på disken din (sannsynligvis også Time Machine) for så å kreve penger for å dekryptere. Alle filene på disken vil bli ubrukelig, en dekryptering er ikke mulig. Det er ikke anbefalt å betale for dekryptering. Har du en Time Machine kopi du kan reinstallere fra vil det være det beste.
Det første du bør gjøre er å umiddelbart koble koble fra Time Machine disken din. Krypteringen starter som regel med interne filer, dermed er det god sjans for at din Backup kan være ok. Neste steg er å oppdatere til Transmission 2.92 (14714). Ver 2.92 skal da selv slette KeRanger, dette bør man uansett dobbeltsjekke.
Superbrukere / godt erfarne Mac brukere kan gjøre følgende:
1: Åpne Transmission pakken og gå til mappe: /Contents/Resources/ og sjekke om det ligger en fil som heter General.rtf, da er du infisert. Slett denne.
2: Åpne Aktivitetsmonitor og sjekk om du har en prosess gående som heter «kernel_service». har du det : Åpne «åpne filer og porter» . Har du en fil som heter "/Users//Library/kernel_service" Er det KeRanger´s hovedprosess og må termineres umiddelbart. (tving prosessen til å avslutte)
3: Siste steg er å sjekke om du har følgende filer i bibliotek på rot folder´n: .kernel_pid, .kernel_time, .kernel_complete or kernel_service exist in ~/Library directory, slett disse om de er tilstede.
Om du er veldig usikker og lite vant databruker, anbefaler vi å koble fra internett umiddelbart og slå av maskinen, ta så kontakt med oss, så hjelper vi deg med dette.
mvh Rune MacOffice
mob: 91 77 66 99