Leabhar-nota Mac Malware

Mac malware a bhith a 'coimhead a-mach airson

Tha Apple agus an Mac air a roinn de dhraghan tèarainteachd thairis air na bliadhnaichean, ach airson a 'chuid as motha, cha deach mòran a dhèanamh ann an dòigh ionnsaighean farsaing. Gu nàdarra, tha sin a 'fàgail cuid de luchd-cleachdaidh Mac a' faighneachd an fheum iad aplacaid antivirus .

Ach chan eil e an dòchas gu bheil cliù Mhic gu leòr airson a bhith a 'cumail a-mach gun robh luchd-còcaireachd malware air a chur air ais gu math reusanta, agus tha an Mac anns na bliadhnachan mu dheireadh a' faicinn àrdachadh ann an malware a tha ag amas air a luchd-cleachdaidh. A dh'aindeoin dè an adhbhar a tha, tha coltas gu bheil Mac malware air a dhol suas, agus faodaidh an liosta againn de Mac malware do chuideachadh a 'cumail suas air a' bhagairt a tha a 'sìor fhàs.

Ma lorgas tu fhèin a 'cur feum air app antivirus Mac gus na bagairtean sin a lorg agus a thoirt air falbh, seallaibh air an stiùireadh againn air na Prògraman Antivirus as fheàrr .

FruitFly - Spyware

Na tha e
Is e FruitFly diofar de malware ris an canar spyware.

Na tha e a 'dèanamh
Is e FruitFly agus an t-atharrachadh a th 'ann an spyware air a dhealbh gus obrachadh gu sàmhach sa chùl-raon agus ìomhaighean a ghlacadh den neach-cleachdaidh a' cleachdadh camara a chaidh a thoirt a-steach do Mhic, a 'glacadh ìomhaighean den sgrion, agus innealan-inntrigidh.

Inbhe làithreach
Chaidh FruitFly a chuir bacadh le ùrachaidhean don Mac OS. Ma tha thu a 'ruith OS X El Capitan no nas fhaide air adhart cha bu chòir FruitFly a bhith na chùis.

Tha coltas gu bheil ìrean galaran glè ìosal 's dòcha cho beag ri 400 neach-cleachdaidh. Tha e cuideachd coltach gu robh an galar tùsail air a chuimseachadh air luchd-cleachdaidh anns a 'ghnìomhachas bith-mheidigeach, a dh' fhaodadh a mhìneachadh gu bheil an ìre gu math ìosal den fhìrinn de FruitFly.

A bheil e fhathast gnìomhach?
Ma tha FruitFly agad air do Mac, tha a 'chuid as motha de aplacaidean antivirus Mac comasach air an spiorad a lorg agus a thoirt air falbh.

Ciamar a gheibh e air do Mac

FruitFly Chaidh a stàladh an toiseach le bhith a 'cleachdadh cleachdaiche airson briogadh air ceangal gus am pròiseas stàladh a thòiseachadh.

Mac Sweeper - Scareware

Na tha e
Dh'fhaodadh gur e MacSweeper a 'chiad app scareware Mac .

Na tha e a 'dèanamh
Tha MacSweeper a 'feuchainn ri do Mhic a rannsachadh airson duilgheadasan, agus an uairsin a' feuchainn ri pàigheadh ​​dìreach bhon neach-cleachdaidh gus na ceistean a rèiteachadh.

Ged a bha làithean MacSweeper mar aplacaid glanadh ro-rianail cuingealaichte, shàbhail e mòran de na h-aplacaidean scareware agus adware a tha a 'tairgsinn do Mac a ghlanadh agus leasachadh a dhèanamh air a choileanadh, no sgrùdadh a dhèanamh air do Mac airson tuill tèarainteachd agus an uairsin a thairgsinn iad a rèiteachadh airson cìs S an Iar-

Inbhe làithreach
Chan eil MacSweeper air a bhith gnìomhach bho 2009, ged a tha atharrachaidhean ùra a 'nochdadh agus a' dol à sealladh gu tric.

A bheil Sill Active?
Is e MacKeeper na h-aplacaidean as ùire a chleachd cleachdaidhean co-ionann a tha cuideachd air cliù airson adware agus inneal-bog a tha stèidhichte. Bha e cuideachd duilich a bhith air falbh bho MacKeeper .

Ciamar a gheibh e air do Mac
Bha MacSweeper an-toiseach ri fhaighinn mar luchdachadh a-nuas an-asgaidh gus an aplacaid fheuchainn. Chaidh an malware a sgaoileadh cuideachd le iarrtasan eile falaichte taobh a-staigh nan luchd-stàlaidh.

Ceangalaichean BBC

Na tha e
B 'e KeRanger a' chiad phìos de stuth a chaidh fhaicinn ann am fiadh-bheatha a 'toirt buaidh air Macs.

Na tha e a 'dèanamh
Tràth ann an 2015, dh'fhoillsich neach-rannsachaidh tèarainteachd Brazilian tomhas de chòd dearbhach de chòd ris an canar Mabouia a chuir cuimsich air Macs le bhith a 'cur faidhlichean luchd-cleachdaidh a-steach agus a' cur às do phròbhas airson an iuchair dhì-cheangail.

Cha b 'fhada an dèidh deuchainnean Mabouia sa labord, nochd dreach ris an canar KeRanger sa bhlàr a-muigh. Chaidh a lorg an toiseach ann am Màrt 2016 le Palo Alto Networks, le KeRange air a sgaoileadh le bhith a 'cur a-steach aplacaid luchd-cleachdaidh BitTorrent a tha a' còrdadh ri mòran. Nuair a chaidh KeRanger a stàladh, bha an t-aplacaid a 'stèidheachadh sianal conaltraidh le frithealaiche iomallach. Aig àm sam bith san àm ri teachd, chuireadh an frithealaiche iomallach iuchair crioptachaidh ri chleachdadh gus gach faidhle an neach-cleachdaidh a chrioptachadh. Aon uair 's gun deach na faidhlichean a chrioptachadh, dh'iarr an aplacaid KeRanger pàigheadh ​​airson a' phrìomh inneal-fuasglaidh a dh 'fheumadh gus na faidhlichean agad fhosgladh.

Inbhe làithreach
Tha an dòigh tùsail airson galar a 'cleachdadh an aplacaid Transmission agus an stàlaichear aige air a ghlanadh den chòd eucorach.

A bheil e fhathast gnìomhach?
Thathar fhathast a 'beachdachadh air KeRanger agus atharrachaidhean sam bith agus tha dùil gum bi luchd-leasachaidh ùra air an cuimseachadh airson a bhith a' toirt seachad a 'phrògraim.

Gheibh thu barrachd fiosrachaidh mu KeRanger agus mar as urrainn dhut an aplacaid ransomware a thoirt air falbh san stiùireadh: KeRanger: A 'chiad Mac Ransomware anns an Fhàsach .

Ciamar a gheibh e air do Mac
Is e Trojan Neònach an dòigh as fheàrr air innse mu dhòighean sgaoileadh. Anns a h-uile cùis gu ruige seo chaidh KeRanger a chur ris gu sgiobalta ri aplacaidean dligheach le bhith a 'cur às do làrach-lìn an leasaiche.

APT28 (Xagent) - Spyware

Na tha e
Is dòcha nach e APT28 pìos ainmeil de malware, ach tha a 'bhuidheann a tha an sàs ann a bhith a' cruthachadh is a 'sgaoileadh gu cinnteach, tha Sofacy Group, ris an canar Fancy Bear cuideachd, a' bhuidheann seo le ceangal ri riaghaltas na Ruis a bhith a 'creidsinn gu robh e air cùl na gearmailt air na Gearmailtich pàrlamaid, stèiseanan telebhisein Frangach, agus an Taigh Geal.

Na tha e a 'dèanamh
Nuair a chaidh APT28 a chuir a-steach air inneal, tha backdoor a 'cleachdadh modal ris an canar Xagent gus ceangal a dhèanamh ris an Komplex Downloader mar fhreiceadan iomallach a dh'fhaodas grunn mhodalan spiorail a stàladh airson an siostam obrachaidh aoigheachd.

Tha modalan spy a tha stèidhichte air Mac a 'faicinn gu h-àraid a' toirt a-steach keyloggers gus teacsa sam bith a thig thu a-steach bhon mheur-chlàr a ghleidheadh, a 'toirt grèim air sgrion gus ionnsaigh a thoirt air na tha thu a' dèanamh air an sgrion, a bharrachd air clàran fhaidhlichean a dh'fhaodas lethbhreacan de fhaidhlichean a chur gu iomallach frithealaiche.

Tha APT28 agus Xagent air an dealbhadh gu h-àraid airson an dàta a lorgadh air an targaid Mac agus inneal iOS sam bith co-cheangailte ris a 'Mhac agus an fiosrachadh a thoirt air ais don ionnsaigh.

Inbhe làithreach
Thathas den bheachd nach eil an dreach làithreach de Xagent agus Apt28 a-nis na chunnart oir chan eil an frithealaiche iomallach tuilleadh gnìomhach agus dh'atharraich Apple an siostam antimalware XProtect a chaidh a-steach a-steach airson Xagent.

A bheil e fhathast gnìomhach?
Neo-ghnìomhach - Tha coltas nach eil an Xagent tùsail a-nis ag obair bhon a chaidh an àithne agus na freiceadan smachd a-mach às an rathad. Ach chan e sin deireadh APT28 agus Xagent. Tha e coltach gur e an còd tùsail airson an malware a chaidh a reic agus tha tionndaidhean ùra ris an canar Proton agus ProtonRAT air a bhith a 'dèanamh nan cuairtean

Dòigh Galar
Chan eil fhios, ged a tha an cochall coltach ri fhaighinn tro Trojan air a thairgsinn tro innleadaireachd sòisealta.

OSX.Proton - Spyware

Na tha e
OSX.Proton chan e spiorad ùr a th 'ann ach airson cuid de luchd-cleachdaidh Mac, thionndaidh cùisean grànda sa Chèitean nuair a chaidh an aplacaid Handbrake a bha measail a ghearradh agus chaidh droch-chleachdadh Proton a chuir a-steach. Ann am meadhan an Dàmhair lorgadh an spyware Proton falaichte am broinn aplacaidean Mac measail air an dèanamh le Eltima Software. Gu sònraichte Elmedia Player agus Folx.

Na tha e a 'dèanamh
Is e cùl-raon smachd iomallach a th 'ann am Proton a bheir seachad cothrom ro-innleachdach an ionnsaigh a leigeas leat an siostam Mac agad a ghabhail thairis. Faodaidh an ionnsaigh a bhith a 'cruinneachadh faclan-faire, iuchraichean VPN, stàlaich aplacaidean mar keyloggers, cleachd an cunntas iCloud agad, agus mòran a bharrachd.

Tha a 'chuid as motha de aplacaidean antivirus Mac comasach air Proton a lorg agus a thoirt air falbh.

Ma chumas tu fiosrachadh cairt creideis sam bith taobh a-staigh iuchair nan Mac agad, no ann am manaidsearan facal-faire treas-phàrtaidh , bu chòir dhut beachdachadh air fios a chur chun na bancaichean a tha a 'toirt seachad agus iarraidh ath-rèiteachadh air na cunntasan sin.

Inbhe làithreach
Tha luchd-sgaoileadh na h-aplacaid a bha nan targaidean a 'chiad smachd air an spionnaidh Proton a ghlanadh bho na stuthan aca.

A bheil e fhathast gnìomhach?
Thathar fhathast den bheachd gu bheil proton gnìomhach agus gum bi an luchd-ionnsaigh a 'nochdadh a-rithist le dreach ùr agus stòr-sgaoileadh ùr.

Dòigh Galar
Trojan neo-riaghailteach - A 'cleachdadh distributor treas-phàrtaidh, nach eil eòlach air làthaireachd an malware.

KRACK - Dearbhadh Spyware-de-Concept

Na tha e
Tha KRACK na ionnsaigh dearbhaidh-de-bheachd air an t-siostam tèarainteachd Wi-Fi WPA2 a tha a 'mhòr-chuid de lìonraidhean wireless air an cleachdadh. Bidh WPA2 a 'cleachdadh grèim-làimhe 4-shlighe gus a bhith a' stèidheachadh sianal conaltraidh crioptichte eadar an neach-cleachdaidh agus an ionad inntrigidh gun uèir.

Na tha e a 'dèanamh
Tha KRACK, a tha na sreathan de dh 'ionnsaighean an aghaidh an grèim-làimhe 4-slighe, a' leigeil leis an ionnsaigh gu leòr fiosrachadh fhaighinn airson a bhith comasach air sruthan an dàta a dhubhadh às no cuir a-steach fiosrachadh ùr a-steach do na conaltraidhean.

Tha an laigse KRACK ann an conaltraidhean Wi-Fi a 'toirt buaidh fharsaing air inneal Wi-Fi sam bith a tha a' cleachdadh WPA2 gus conaltradh tèarainte a stèidheachadh.

Inbhe làithreach
Tha Apple, Microsoft, agus feadhainn eile air fiosrachadh mu thràth a thoirt seachad gus ionnsaigh a thoirt air ionnsaighean KRACK no tha iad a 'dealbhadh gun dèan iad sin cho luath. Airson luchd-cleachdaidh Mac, tha an t-ùrachadh tèarainteachd mar-thà air nochdadh ann am beta macOS, iOS, watchOS, agus tvOS, agus bu chòir na h-ùrachaidhean a bhith air an sgaoileadh a-mach chun a 'phobaill a dh'aithghearr anns na h-ath-sgrùdaidhean beaga OS.

A thaobh dragh nas motha tha an IoT (Internet of Things) a tha a 'cleachdadh Wi-Fi airson conaltradh, a' gabhail a-steach teirmimatairean dachaigh, fosgladairean dorais garaids, tèarainteachd dachaigh, innealan meidigeach, gheibh thu am beachd. Bidh mòran de na h-innealan sin a 'feumachdainn ùrachaidhean gus an dèanamh tèarainte.

Dèan cinnteach agus ùraich na h-innealan agad cho luath 'sa bhios ùrachadh tèarainteachd ri fhaighinn.

A bheil e fhathast gnìomhach?
Bidh KRACK fhathast gnìomhach fad ùine mhòr. Chan ann gus an tèid gach inneal Wi-Fi a chleachdas siostam tèarainteachd WPA2 ùrachadh gus bacadh a chur air ionnsaigh KRACK no nas buailtiche a dhreuchd a leigeil dheth agus innealan Wi-Fi ùra a thoirt a-steach.

Dòigh Galar
Trojan neo-riaghailteach - A 'cleachdadh distributor treas-phàrtaidh, nach eil eòlach air làthaireachd an malware.