De Linux a Mac
KeRanger fue encontrado en marzo 4 en la página oficial del popular cliente para Mac de BitTorrent, Transmission. Los atacantes habían comprometido el servidor y se sustituye el instalador para la versión 2.90 de Transmisión con uno malicioso.
El instalador pícaro se firmó digitalmente con el certificado de una legítima desarrollador de Apple que había sido otorgada a una sociedad turca. El certificado fue revocado por Apple a los pocos días.
“Aparte de algunas diferencias relacionadas con el compilador y una nueva rutina diseñada para localizar y cifrar las máquinas de copia de seguridad de máquinas de Apple, todas las otras funciones en el código son idénticos“, dijo el analista principal de amenazas electrónicas en Bitdefender, Bogdan Botezatu.
De acuerdo con Botezatu, la versión 4 de Linux.Encoder apareció a principios de febrero y tiene los mismos defectos en el cripto que las versiones anteriores, lo que significa que la aplicación de cifrado de KeRanger también se rompe.
Bitdefender aún no ha publicado una herramienta de descifrado de los archivos afectados por el KeRanger:espera ver si hay suficiente demanda para considerar el desarrollo de uno.