Onderzoekers zijn erin geslaagd de recent ontdekte Mac-ransomware genaamd Findzip te kraken, zodat slachtoffers hun bestanden terug kunnen krijgen. De ransomware vermomt zich als illegale software en wordt via torrentsites verspreid. Eenmaal actief versleutelt de ransomware bestanden voor losgeld.
De versleutelde bestanden zijn echter niet te ontsleutelen, ook niet als het slachtoffer betaalt. Onlangs bracht Apple een update voor XProtect uit, de in macOS ingebouwde virusverwijdertool, zodat die de ransomware kan detecteren en verwijderen. In eerste instantie werd gesteld dat de versleutelde bestanden niet waren te ontsleutelen, maar onderzoekers van anti-malwarebedrijf Malwarebytes hebben nu toch een manier gevonden zodat slachtoffers hun bestanden kunnen terugkrijgen.
De procedure is echter niet eenvoudig en snel. Daarnaast zijn er verschillende vereisten. Zo is een werkende computer nodig of een tweede account op de getroffen Mac. De ransomware versleutelt namelijk het gebruikersaccount. Verder moet Xcode of TextWrangler, Xcode-commandlinetools en de pkcrack-broncode aanwezig zijn, alsmede een onversleutelde versie van een versleuteld bestand. "Het herstellen van een groot aantal bestanden via deze methode is vermoeiend, maar aan de andere kant kun je deze tijd gebruiken om na te denken over hoe dit via goede back-ups voorkomen had kunnen worden", zegt onderzoeker Thomas Reed.
Deze posting is gelocked. Reageren is niet meer mogelijk.