Era isso
Realmente a pergunta saiu mal formulada...
Ransomware não é em nada diferente de qualquer outro malware.
O que varia é apenas o que faz.
Há malware que envia SPAM, outro rouba informação, etc.
Este encripta os ficheiros, e pede dinheiro para desencriptar.
Tal como a maioria do malware, é o próprio utilizador que instala o malware no computador (troiano).
Ou porque descarrega coisas piratas, ou porque carrega em links que não deve, ou porque confia nos
e-mails que recebe, etc.
Depois, há sistema que estão melhor protegidos que outros.
No caso da Apple (iOS e OS X) é mais difícil acontecer ransomware que em Windows ou em Android.
Isto porque a maioria dos programas que as pessoas instalam no Windows são descarregados da
Internet, e no Android é fácil permitir que o sistema aceite programas sem serem da PlayStore.
No caso do iOS (a menos que tenha jailbreak), as aplicações apenas podem ser instaladas se vierem
da AppStore, e todas as aplicações da AppStore são "sandboxed", ou seja, não têm permissão para
aceder aos dados das outras aplicações sem autorização expressa e caso-a-caso do utilizador, o que
faz com que uma aplicação maliciosa não consiga encriptar os dados das outras aplicações, logo não
consegue fazer ransomware. No caso do OS X, embora as aplicações da AppStore também estejam
"sandboxed" (e por isso não conseguem encriptar ficheiros de outras aplicações), é possível, tal como
no Android, instalar aplicações de fora da AppStore que não estão "sandboxed", e foi por esta via que
aconteceu o ataque deste fim-de-semana.
EDIT:
https://developer.apple.com/library...ignGuide/AboutAppSandbox/AboutAppSandbox.html
https://en.wikipedia.org/wiki/Sandbox_(computer_security)