No último dia 4 de março, um grupo de pesquisadores detectou que o instalador do cliente Transmission BitTorrent para Mac OS X, foi infectado com ransomware, apenas algumas horas depois dos instaladores terem sido lançados. A praga responsável pela infecção, foi detectada e identificada como ransomware "KeRanger. O única ransomware anterior para OS X sobre o qual os pesquisadores estiveram cientes foi o FileCoder, descoberto pela Kaspersky Lab em 2014. Como FileCoder estava incompleto no momento da sua descoberta, ou seja, faltavam componentes nele, tudo leva a crer que a praga KeRanger é o primeiro ransomware totalmente funcional visto agindo contra a plataforma OS X. Quando foi identificado o problema, os arquivos DMG infectados ainda estavam disponíveis para download a partir do site do Trnasmission (hxxps: //download.transmissionbt.com/files/Transmission -2,90[.]dmg).
Ressaltando que Transmission é um projeto open source. Dessa maneira, é possível que o site oficial do Transmission tenha sido comprometido e os arquivos foram substituídos por versões maliciosas re-compiladas, mas não é impossível confirmar como esta infecção ocorreu.
Saiba Mais:
[1] Palo Alto Networks http://researchcenter.paloaltonetwor...ent-installer/