Leabhar Nótaí Mac Malware

Mac malware chun féachaint amach

Bhí a cuid imní slándála ag Apple agus Mac ar na blianta, ach den chuid is mó ní raibh mórán ionsaithe ann i bhfad. Ar ndóigh, fágann úsáideoirí Mac iontas má tá gá le app antivirus .

Ach níl sé an-réalaíoch ag súil go bhfuil cáil Mhic ar leor chun cúltacaí malware a choinneáil ar ais, agus go bhfuil feiceáil ag an Mac le blianta beaga anuas i malware ag díriú ar a úsáideoirí. Beag beann ar an gcúis, is cosúil go bhfuil Mac malware ar an ardú, agus is féidir lenár liosta de malware Mac cabhrú leat a choinneáil ar bharr an bhagairt atá ag fás.

Má fhaigheann tú app antivirus Mac a bheith ag teastáil uait chun aon cheann de na bagairtí seo a bhrath agus a bhaint, féach ar ár dtreoir do na Cláir Mac Antivirus is Fearr .

FruitFly - Spyware

An rud atá ann
Is FruitFly leagan de malware ar a dtugtar spyware.

Cad é a dhéanann sé?
Is é FruitFly agus a leagan ná spyware atá ceaptha chun oibriú go ciúin sa chúlra agus íomhánna a ghabháil den úsáideoir ag baint úsáide as ceamara tógtha Mac, íomhánna gabhála an scáileáin, agus eochairchláir a logáil.

Stádás laithreach
Tá FruitFly bac ag nuashonruithe ar Mac OS. Má tá tú ag rith OS X El Capitan nó níos déanaí níor chóir FruitFly a bheith ina cheist.

Is cosúil go bhfuil rátaí ionfhabhtaithe an-íseal, b'fhéidir, chomh híseal agus is 400 úsáideoir. Breathnaíonn sé freisin go raibh an ionfhabhtú bunaidh dírithe ar úsáideoirí sa tionscal bithleighis, rud a d'fhéadfadh cur síos a dhéanamh ar an bhfód neamhghnách íseal ar an leagan bunaidh de FruitFly.

An bhfuil sé fós gníomhach?
Má tá FruitFly suiteáilte ar do Mac, is féidir leis an chuid is mó de apps antivirus Mac an spyware a bhrath agus a bhaint.

Conas a Gheobhaidh sé Ar Do Mhic

Cuireadh FruitFly isteach i dtús báire trí úsáid a bhaint as úsáideoir chun cliceáil ar nasc chun tús a chur leis an bpróiseas a shuiteáil.

Mac Sweeper - Scareware

An rud atá ann
Is é MacSweeper an chéad app scareware Mac .

Cad é a dhéanann sé?
Tá sé mar aidhm ag MacSweeper cuardach a dhéanamh ar do Mac ar fhadhbanna, agus ansin déanann sé iarracht íocaíocht chruinn ón úsáideoir chun na ceisteanna a réiteach.

Cé go raibh laethanta MacSweeper mar app glanadh bradacha teoranta, d'éirigh sé roinnt mhaith apps scareware agus adware bunaithe go leor a thairgeann do Mac a ghlanadh agus a fheidhmíocht a fheabhsú, nó scrúdú a dhéanamh ar do Mac le haghaidh poill slándála agus ansin a thairiscint iad a shocrú le haghaidh táille .

Stádás laithreach
Níor ghlac MacSweeper gníomhach ó 2009, ach is cosúil go mbíonn athruithe nua-aimseartha le feiceáil go minic.

An bhfuil sé Sill Active?
Is é MacKeeper na hiarratais is déanaí a d'úsáid tairbheacha den chineál céanna a bhfuil cáil aige freisin maidir le adware agus scareware leabaithe. Measadh go raibh deacair a bhaint as MacKeeper freisin .

Conas a Gheobhaidh sé ar Do Mac
Ar dtús bhí MacSweeper ar fáil saor in aisce chun an app a thriail. Scaipeadh an malware freisin le hiarratais eile i bhfolach laistigh de na suiteálaithe.

KeRanger - Ransomware

An rud atá ann
Ba é KeRanger an chéad phíosa ransomware le feiceáil i Macs ionfhabhtaithe fiáin.

Cad é a dhéanann sé?
Go luath i 2015 d'fhoilsigh taighdeoir slándála na Brasaíle giotán cruthúnas coincheap ar a dtugtar Mabouia a bhí dírithe ar Macs trí chomhaid úsáideora a chryptú agus práinneach a éileamh ar an eochair díchriptithe.

Ní fada tar éis turgnaimh Mabouia sa saotharlann, tháinig leagan amach ar a dtugtar KeRanger chun cinn san fhiáine. An chéad uair a bhrath Palo Alto Networks i mí an Mhárta 2016, scaipeadh KeRange trí app suiteálaí cliant BitTorrent tóir a chur isteach i dTarchur. Nuair a shuiteáil KeRanger, bunaíodh an cainéal cumarsáide le freastalaí iargúlta. Ag pointe áirithe amach anseo, seolfadh an freastalaí iargúlta eochair criptithe le húsáid chun comhaid uile an úsáideora a chriptiú. Nuair a bhí na comhaid criptithe, d'éiligh an t-iarratas KeRanger íocaíocht as an eochair díchriptithe is gá chun do chuid comhad a dhíghlasáil.

Stádás laithreach
Tá an modh bunaidh ionfhabhtaithe ag baint úsáide as an t-iarratas Tarchuir agus a shuiteálaí glanta den chód ciontaithe.

An bhfuil sé fós gníomhach?
Meastar go bhfuil KeRanger agus aon athruithe fós gníomhach agus táthar ag súil go ndírítear ar fhorbróirí nua nua chun an t-ransomware a tharchur.

Is féidir leat tuilleadh sonraí a fháil faoi KeRanger agus conas an t-inneall ransomware sa treoir a bhaint as: KeRanger: An Chéad Mac Ransomware sa bhFuarthas Fionnadh .

Conas a Gheobhaidh sé ar Do Mac
Is é an Droichead Neamhreachach an bealach is fearr chun cur síos a dhéanamh ar na modhanna dáilte. I ngach cás go dtí seo cuireadh KeRanger isteach go suí ar apps dlisteanacha trí láithreán gréasáin an fhorbróra a dhéanamh.

APT28 (Xagent) - Spyware

An rud atá ann
Ní fhéadfaidh APT28 a bheith ina píosa malware aitheanta, ach is cinnte gurb é an grúpa a bhfuil baint aige le cruthú agus dáileadh, Sofacy Group, ar a dtugtar Fancy Bear freisin, gur chreidtear go raibh an grúpa seo a bhfuil cleamhnas aige le rialtas na Rúise taobh thiar de chothabháil ar an nGearmáinis parlaimint, stáisiúin teilifíse na Fraince, agus an Teach Bán.

Cad é a dhéanann sé?
Cruthaíonn APT28 nuair a shuiteáiltear ar ghléas backdoor trí mhodúl ar a dtugtar Xagent chun ceangal a dhéanamh leis an Komplex Downloader ina fhreastalaí iargúlta ar féidir le modúil spy éagsúla a dhearadh le haghaidh córas oibríochta an óstach.

I measc na modúl spy Mac-bhunaithe a mhéid a fheictear go fóill, tá na fógraí ar an gclár chun aon téacs a chuireann tú isteach ón méarchlár, agus iad ag gabháil leis an scáileán a ghabháil le hionsaitheoirí a fheiceáil cad a dhéanann tú ar an scáileán, chomh maith le grabálaithe comhaid a fhéadann cóipeanna de chomhaid a chur chuig an iargúlta freastalaí.

Dearadh APT28 agus Xagent go príomha chun na sonraí a fhaightear ar an sprioc Mac agus aon fheiste iOS a bhaineann leis an Mac a mhealladh agus an fhaisnéis a thabhairt ar ais chuig an ionsaitheoir.

Stádas Reatha
Meastar nach bhfuil an leagan reatha de Xagent agus Apt28 ina bhagairt níos mó toisc nach bhfuil an freastalaí iargúlta gníomhach a thuilleadh agus uasghrádódh Apple a chóras antimalware XProtect tógtha i gcomhair Xagent.

An bhfuil sé fós gníomhach?
Neamhghníomhach - Is cosúil nach bhfuil feidhm ag an Xagent bunaidh a thuilleadh ós rud é go ndeachaigh na freastalaithe rialaithe agus rialaithe as líne. Ach ní sin deireadh APT28 agus Xagent. Dealraíonn sé gurb é an cód foinse don malware a dhíol agus tá leaganacha nua ar a dtugtar Proton agus ProtonRAT tosaithe ag déanamh na babhtaí

Modh Ionfhabhtaithe
Anaithnid, cé go bhfuil an cochall is dócha trí Trojan a thairgtear trí innealtóireacht shóisialta.

OSX.Proton - Spyware

An rud atá ann
Níl OSX.Proton beagán spyware nua ach d'úsáideoirí áirithe Mac, iompaigh rudaí gréine i mí na Bealtaine nuair a bhí an t-iarratas tóir ar Handbrake tar éis hacked agus cuireadh an malware Protóin isteach ann. I lár mhí Dheireadh Fómhair fuarthas an spiorad Protóin i bhfolach laistigh de apps Mac tóir a tháirgtear ag Eltima Software. Go háirithe Elmedia Player agus Folx.

Cad é a dhéanann sé?
Is backdoor rialú iargúlta atá sa phrótón a sholáthraíonn rochtain fhréamhleibhéil an ionsaitheora, rud a fhágann go nglacfaidh sé le do chóras Mac. Is féidir leis an ionsaitheoir pasfhocail, eochracha VPN a bhailiú, apps a shuiteáil ar nós keyloggers, úsáid a bhaint as do chuntas iCloud, agus i bhfad níos mó.

Tá an chuid is mó de apps antivirus Mac in ann Proton a bhrath agus a bhaint.

Má choinníonn tú aon fhaisnéis cárta creidmheasa laistigh de keychain do Mac, nó i mbainisteoirí focal faire tríú páirtí , ba cheart duit smaoineamh ar na bainc eisiúna agus iarr reoite ar na cuntais sin.

Stádás laithreach
Ós rud é go ndearna na dáileoirí app a raibh spriocanna na hack tosaigh an spiorad Prótón orthu as a gcuid táirgí.

An bhfuil sé fós gníomhach?
Meastar go bhfuil prótón gníomhach fós agus is dócha go dtiocfaidh athshealbhú ar leaganacha nua agus foinse nua dáileacháin.

Modh Ionfhabhtaithe
Droim Neamhráiteach - Ag baint úsáide as dáileoir tríú páirtí, nach bhfuil a fhios aige faoi láthair na malware.

KRACK - Spyware Proof-of-Concept

An rud atá ann
Is ionsaí cruth-choincheapa é KRACK ar chóras slándála WPA2 Wi-Fi a úsáideann líonraí is mó gan sreang. Úsáideann WPA2 beart 4-bhealach chun cainéal cumarsáide criptithe a bhunú idir an t-úsáideoir agus an pointe rochtana gan sreang.

Cad é a dhéanann sé?
KRACK, atá i ndáiríre sraith d'ionsaithe i gcoinne an lámh 4-bhealach, ligeann don ionsaitheoir go leor faisnéise a fháil chun go bhféadfaí na sruthanna sonraí a dhíchriptiú nó faisnéis nua a chur isteach sna cumarsáide.

Tá an lagacht KRACK i gcumarsáidí Wi-Fi ag baint go forleathan ar aon ghléas Wi-Fi atá ag baint úsáide as WPA2 chun cumarsáid shlán a bhunú.

Stádás laithreach
Chuir Apple, Microsoft, agus daoine eile nuashonruithe ar fáil cheana féin chun na hionsaithe KRACK a bhriseadh nó tá siad ag pleanáil a dhéanamh chomh luath sin. I gcás úsáideoirí Mac, tá an nuashonrú slándála le feiceáil cheana féin i béiteanna macOS, iOS, watchOS, agus tvOS, agus ba chóir na nuashonruithe a chur ar fáil don phobal go luath sna nuashonruithe mionsonraithe OS eile.

Is cúis imní níos mó ná an IoT (Internet of Things) go léir a úsáideann Wi-Fi le haghaidh cumarsáide, lena n-áirítear teirmiméadair bhaile, oscailtí doras garáiste, slándáil sa bhaile, feistí leighis, gheobhaidh tú an smaoineamh. Beidh nuashonruithe ag teastáil chun go leor de na feistí seo chun iad a dhéanamh slán.

Bí cinnte agus nuashonraigh do chuid feistí chomh luath agus a bheidh nuashonrú slándála ar fáil.

An bhfuil sé fós gníomhach?
Beidh KRACK gníomhach ar feadh i bhfad. Gan go dtí go ndéanfar gach gléas Wi-Fi a úsáideann córas slándála WPA2 a uasghrádú chun cosc ​​a chur ar ionsaí KRACK nó níos dóichí a bheith ar scor agus feistí nua Wi-Fi a chur ina n-ionad.

Modh Ionfhabhtaithe
Droim Neamhráiteach - Ag baint úsáide as dáileoir tríú páirtí, nach bhfuil a fhios aige faoi láthair na malware.