Mac-ransomware: Wat u moet weten
We kennen allemaal het gezegde 'een appel per dag houdt de dokter weg', maar in de IT-wereld is dat misschien niet meer van toepassing.
Ransomware is al drie jaar lang een plaag voor Windows-gebruikers, terwijl Mac-gebruikers tot nu toe gespaard zijn gebleven. Tot nu toe.
Voor het eerst heeft ransomware zijn weg gevonden naar Mac-computers. Volgens Reuters werd de aanval meer dan 6.000 keer gedownload voordat de dreiging onder controle kon worden gebracht. De nieuwste variant staat bekend als KeRanger en drong Macs binnen via een geïnfecteerd programma genaamd Transmission, dat wordt gebruikt voor het uitwisselen van gegevens via het peer-to-peer-bestandsuitwisselingsnetwerk BitTorrent. Volgens CNET eist KeRanger een losgeld van ongeveer 400 dollar.
Dit is pas de meest recente ransomware-dreiging die de krantenkoppen haalt, na het nieuws over Locky, een nieuwe vorm van ransomware die dagelijks 90.000 computers besmette, en een ziekenhuis in Californië dat door ransomware werd getroffen en gedwongen werd om 17.000 dollar te betalen.
Volgens Palo Alto Networks is dit een primeur voor Macs. Hoewel de meeste malware wordt tegengehouden door de Gatekeeper-beveiliging van Apple, beschikt KeRanger over een geldig certificaat voor app-ontwikkeling, waardoor het erdoorheen kon glippen. Het meest beangstigende is dat KeRanger probeert Time Machine-back-upbestanden te versleutelen, waardoor getroffenen hun gegevens niet kunnen herstellen.
Apple heeft snel gereageerd op de meldingen en het misbruikte certificaat ingetrokken en de XProtect antivirussignatuur bijgewerkt, wat verdere verspreiding zou moeten voorkomen. KeRanger wacht echter drie dagen voordat het wordt geactiveerd, dus veel meer gebruikers kunnen worden getroffen.
Hoe 'virusvrij' zijn Macs?
De Macs van Apple worden van oudsher als ‘veilig’ beschouwd. Volgens MacWorld ‘richten malware-ontwikkelaars zich minder vaak op Mac-gebruikers vanwege de indruk dat het marktaandeel van Mac veel kleiner is dan dat van Windows.’ Uit een recent rapport van Gartner blijkt echter dat ongeveer 11 procent van alle apparaten (inclusief smartphones en tablets) op iOS of OS X draait, dus het is geen wonder dat de aandacht zich nu op Apple richt.
Greg Day, Chief Security Officer voor Europa, het Midden-Oosten en Afrika bij Palo Alto Networks, verklaarde tegenover de BBC: „We hebben de afgelopen jaren meer bedreigingen voor Macs gezien – dit maakt eens te meer duidelijk dat geen enkele omgeving volledig gevrijwaard is van cyberaanvallen.”
Zoals altijd is het nemen van de juiste voorzorgsmaatregelen de beste manier om uzelf tegen elke vorm van ransomware te beschermen. Mocht u toch worden aangevallen, dan is de beste manier om te voorkomen dat u losgeld moet betalen het beschikken over een degelijke oplossing voor bedrijfscontinuïteit en noodherstel (BCDR) met actuele back-ups. Hiermee kunt u uw gegevens herstellen naar een tijdstip vóór de infectie en uw waardevolle gegevens behouden. Voor meer informatie over alles wat met ransomware te maken heeft, inclusief de meest voorkomende soorten, hoe het wordt verspreid en hoe u het kunt voorkomen, kunt u ons e-book downloaden: De zakelijke gids voor ransomware.




