Le client BitTorrent Transmission 2.9 contient un malware (qui vous rançonne)
Par Didier Pulicani - Publié le
Il y a quelques jours était apparue une mise à jour un peu étrange de Transmission, un client Bittorrent autrefois très populaire, mais laissé quelque peu à l'abandon par son développeur.
Coup de tonnerre, l'éditeur affirme ce soir que la version 2.9 contenait en fait un malware, et plus précisément un composant bloquant votre Mac contre l'échange d'une rançon (et bien évidemment sans garantie du déblocage des données...).
Si vous avez déjà téléchargé la mise à jour, courez dans
Si vous ne l'avez pas encore installé, l'éditeur recommande une nouvelle mise à jour. De notre côté, on vous conseillera surtout de ne plus utiliser ce programme et de vous rabattre par exemple sur le client officiel.
La bonne nouvelle, c'est que ce
Apple a révoqué le certificat associé à cette version du programme pour éviter toute nouvelle installation (belle réactivité !), mais cela ne règle pas le problème des logiciels déjà sur le disque dur des clients...
https://www.transmissionbt.com
Coup de tonnerre, l'éditeur affirme ce soir que la version 2.9 contenait en fait un malware, et plus précisément un composant bloquant votre Mac contre l'échange d'une rançon (et bien évidemment sans garantie du déblocage des données...).
Si vous avez déjà téléchargé la mise à jour, courez dans
Moniteur d'Activité, vérifiez le processus nommé
kernel_service. S'il est présent, double-cliquez dessus, puis dans l'onglet
fichiers et portset forcez à quittez le processus
/Users//Library/kernel_service.
Si vous ne l'avez pas encore installé, l'éditeur recommande une nouvelle mise à jour. De notre côté, on vous conseillera surtout de ne plus utiliser ce programme et de vous rabattre par exemple sur le client officiel.
La bonne nouvelle, c'est que ce
Ransomwarene serait pas actif avant demain soir, vous avez donc le temps de faire le grand nettoyage. Passé ce délai, il pourrait chiffrer tout votre disque, qui serait alors rendu illisible sans la clef de déverrouillage.
Apple a révoqué le certificat associé à cette version du programme pour éviter toute nouvelle installation (belle réactivité !), mais cela ne règle pas le problème des logiciels déjà sur le disque dur des clients...
https://www.transmissionbt.com