Een Braziliaanse onderzoeker heeft de eerste ransomware voor Mac OS X ontwikkeld, naar eigen zeggen om de mythe te doorbreken dat er geen malware voor de Mac bestaat. Rafael Marques noemt zijn creatie 'Mabouia' en het gaat hier om een zogeheten 'proof-of-concept'.
Een creatie die puur voor demonstratiedoeleinden is bedoeld en de onderzoeker in twee dagen schreef. Hij zal de broncode van de malware dan ook niet publiceren. Hoewel er al eerder 'ransomware' voor de Mac verscheen ging het in deze gevallen om JavaScriptcode die de browser vergrendelde en een waarschuwing liet zien die zogenaamd van de FBI of Europol afkomstig was. Bestanden op de computer bleven onaangetast.
De ransomware van Marques versleutelt wel degelijk bestanden en gebruikt hiervoor het eXtended Tiny Encryption Algorithm (XTEA) en stuurt de sleutel vervolgens naar een server. Ook ontwikkelde de onderzoeker een manier om de bestanden weer te ontsleutelen. Critici stellen dat de ransomware niet zo complex is als de ransomware voor Windows. "Ik heb ook nooit gezegd dat [de ransomware] complex is. Ik heb het in twee dagen gemaakt. Maar het is nog steeds de eerste Mac OS X-ransomware", zo laat de onderzoeker via Twitter weten. Tevens maakte hij deze demonstratievideo.
Deze posting is gelocked. Reageren is niet meer mogelijk.