Mac Malware Notebook

Malware malê ku ji bo temaşe bikin

Apple û Mac-ê di salên derbasbûyî de pirsgirêkên ewlehiyê hene, lê ji bo piraniya beşdarî, di rê de êrîşên li ser riya êrîşên berfirehtir hene. Bi awayek, ew bikarhênerên MAC-ê ku ji wan re hewce dike ku ew hewceya antivirus-ê hewce dike .

Lê hêvîdar kir ku navnîşa Mac-ê ji bo paşê veşartina malperên malware ne pir rastîn e, û di salên dawîn de Mac-ê bikarhênerên xwe berevajî malware-xêrbar dibînin. Bêguman ji ber sedem, malware xuya dibe ku bibe rêjeyê, û lîsteya me ya Mac malware dikare di bin tehdîta pêşveçûnê de biparêzin.

Heke hûn xwe hewce bike ku hewceyê Mac Antivirus app ji bo ku ji van tehdîtên tespît bikin û derxistin, rêberê me li ser Bernameyên Better Mac-Antivirus çêbikin .

FruitFly - Spyware

Çi ye
FruitFly varianta malware ye ku navê spyware.

Ma çi dike
FruitFly û variant vîdyoyên spyware têne çêkirin ku ji bo paşkêşî û paşê bikarhênerên ku bikarhênerên çêkirî yên Mac-ê bikar tînin, wêneyên wêneyên dagîr bikin, û keystrokes têkevin.

Status Status
FruitFly ji hêla nûçeyên Mac OS ve hate asteng kirin. Heke hûn dişopînin OS X El Capitan an paşê FruitFly divê pirsgirêk nabe.

Rêjeya infeksiyonê ku dibe ku 400 bikarhêneran kêmtir dibe. Ew herweha wekî mîna infeksiyona eslî ya bikarhênerên di pîşesaziya biyomedîk de tête kirin, dibe ku dibe ku pêdivî ye ku bêyî pergala herî kêm ya pirtûka FruitFly diyar bike.

Ma ew hîn çalak e?
Heke hûn FruitFly li ser Macê ve saz kirin, piraniya piraniya antîtirusên Mac-ê dikarin bikaribin spyware detect û jê bibin.

Çawa ew li Mac-ê çawa dibe

FruitFly bi rastî ji hêla bikarhênerek vekişîn hate sazkirin ku ji bo pêvajoya sazkirinê dest pê bike li ser kopê bikî.

Mac Sweeper - Scareware

Çi ye
MacSweeper dibe ku yekem aktîvarek yekem a Mac .

Ma çi dike
MacSweeper dixwaze ji bo pirsgirêkên xwe yên MAC bigerin, û paşê hewce dike ku ji bo bikarhênerê rast ji rastiyê ji bo pirsgirêkên "Paqij" bike.

Dema ku rojên MacSweeper bi astengiya paqijkirina demokrasî tengahî bûn, ew bi hûrgelên mîna bingeha xwe yên paqij û adware pêşkêş dikin ku pêşkêş dikin ku Mac xwe paqij bikin û pêşveçûnê çêtir bikin, an jî Mek ji bo ewlehiya xwe ji we re kontrol bikin û paşê pêşniyar dikin ku ji bo heqê xercan .

Status Status
MacSweeper ji sala 2009 ve nehatiye çalak kirin, her çend guhertoyên modern têne xuya kirin û caran winda dibin.

Is It Active Active?
Ewanên herî dawî yên ku taktîkên wekhev têne bikaranîn, MacKeeper e ku ji bo adware û şewitandî ve girêdayî ye. MacKeeper jî ji bo derxistina zehmet bû .

Çawa ew li Mac-ê be
MacSweeper bi awayek bête belaş hebû ku ji bo hilbijêre anîna azad e. Malware jî di nav sazkerên din de veşartî yên din ve belav kirin.

KeRanger - Ransomware

Çi ye
KeRanger ew yekem perçeyek ransomware bû ku li Meksîkên şewitandî yên şewitandî dîtiye.

Ma çi dike
Di destpêka 2015'an de lêkolînerek ewlekariya Brezîlya Brazzeyek kurteya kodê ya Mabouia ragihand ku pelên bikarhênerên şîfreyê yên ku ji hêla mîkrobatkirinê ve tête destnîşankirin û mûçikên gerîlêdanê dixwazin.

Dema ku ezmûnên Mabouya di labê de, versiyonek ku navê KeRanger tê zanîn tê di şewitandinê de derketin. Di destpêka adara adara 2016'an de ji aliyê Palo Alto Networkên KeRange ve ve hatî belav kirin, di nav veguhestina sepîrê ya BitTorrentê de ji bo sazkerek bernameê ya populer a. Dema ku KeRanger hate saz kirin, kanala sazkirinê ya zanyariyek bi serverê dûr ve. Heke di xalên pêşerojê de, dê serverê dûr e ku şîfreyek şîfreyê şîfre bişîne ku pelên hemû bikarhênerên bikarhênerê şîfre bike. Dema ku pelên şîfrekirî ji bo KeRanger app dê ji bo pelên we re veguhestina krîza daktorkirinê bixwaze.

Status Status
Methoda bingehîn ya infeksiyonê bi karanîna sepandina veguhastinê û sazkerê wê ve ji kodê tawanbarê paqij kirin.

Ma ew hîn çalak e?
KeRanger û her cûreyên hîn jî hîn çalak e û tê texmîn kirin ku dê pêşveçûna pêşniyarên nû dê ji bo veguherandina ransomware.

Hûn dikarin li ser KeRangerê bêtir agahdariyê bibînin û çawa di rêberê de ransomware app jêbirin: Cîhanger: The First Mac Ransomware in the Wild Discovered .

Çawa ew li Mac-ê be
Beralîkirina rasterast Trojan dikare riya herî baş be ku wateya hilberandinê. Di hemî rewşan de heta niha KeRanger ji bo ku malpera pêşvebirina malpera haking ê bihêle bihêzên rastdariyê hatine zêdekirin.

APT28 (Xagent) - Spyware

Çi ye
APT28 ne parçeyek malware ne, lê koma ku di hilberînê û belavkirina wê de tevlî dibe, ev e, Koma Sosyatî ya Fîgî jî jî tê zanîn, ev grûp bi têkiliyek bi hikumeta Rûsî re hatibû piştrastkirin li ser Almanya Parleman, Stenbolên Televîzyon û House of Spî.

Ma çi dike
APT28 yekcar li ser cîhazê saz kirin ku bi navê Xagent ve girêdayî ye ku pêvekê bi Komplex Downloader ve girêdayî serverek dûr a ku dikare dikare pergala xebitandina pergala mêvûvanî ya modulasyonên saz bikî saz bikin .

Module-based spy modulas heta niha dît ku tu ji klavyeyê re, kişandina qonaxa ku destûr dide ku hûn li ser screenê dikin, û her weha pelên pelên ku dikarin kopiyên pelan ên bi awayekî dûr re bişînin dikarin keyloggers hene. server

APT28 û Xagent bi taybetî ji bo daneyên armanca Mac û i-ê ku her bi MAC-ê re girêdayî agahdariya agahdariyê ve girêdayî ye.

Status Status
Guhertoya Xagent û Apt28 niha tehdîtek nayê dîtin, ji ber ku server ne hê çalak e û Apple pergala xweya XProtectê ya pergala antimalware nû dike ku ji bo Xagentê vekin.

Ma ew hîn çalak e?
Ne - Xagenta rastîn xuya ye ku ji hêla rêveber û kontrola karsazên negirêdayî ve tunebûyî êdî hewce ne. Lê ev dawiya APT28 û Xagent ne. Ew xuya dibe ku ji bo malware hatiye firotin û guhertoyên nû yên wekî Proton û ProtonRAT tê zanîn ku rêyên dest pê kirin

Rêbaziya Infeksiyonê
Nenas, nebe ku hîsek hîsê ji hêla Trojan ve ji hêla endezyariya sosyalî tê pêşkêş kirin.

OSX.Proton - Spyware

Çi ye
OSX.Proton ne bitek spyware ne, lê ji bo hin bikarhênerên MAC-ê, hîsên di May-a-Handbrake-hack hat de hate şermezar kirin û ew proton malware ketin. Di Çile-ê-ê-ê de, Proton-Spyware-ê ku di alîteya Eltima de têne çêkirin de di nav deverên Mac-ê de veşartî dîtin. Bi taybetî taybetî Elmedia Player û Folx.

Ma çi dike
Proton kontrola yekser a ku ew ê êrîşkerê root-level destnîşan dike ku destûrê dide ser pergalê Mac-ê bigire. Êrîşker dikare şîfreyên şîfre, bişkojka VPN, bihayên ku wekî keyloggers saz bikin, bikarhênerê bikar anîna iCloud û pir zêde.

Most anîmên Mac-Macivirus dikarin ji Prototê vekin û jêbirin.

Heke hûn agahdariya kartê di nav kodeya Macê de, an jî di rêveberên şîfreya sêyemîn de , divê hûn pêwendiya danûstandinên danûstandinên pêwendiyê bikin û ji bo wan hesabên wan bistînin.

Status Status
Distributors ku ji armanca hackên destpêkê bûn, ji ber ku ji berhemên wan ji Proton-Spyware vekirî ve têne kirin.

Ma ew hîn çalak e?
Proton hîn jî çalak e, û êrişkeran dê bi guhertoya nû ya nû û çavkaniya belavkirina nû ve bêne dîtin.

Rêbaziya Infeksiyonê
Nerast Trojan - Dabeşkerek sêyemîn-ê Bikaranîna Bikaranîna, ku ji ber derheqê pêşkêşkirina malware.

KRACK - Spyware Proof-of-Concept

Çi ye
KAREK-ê-ê-ê-ê-ê-ê-ê ku li ser pergala ewlehiyê ya WPA2-ê ewlehiya torên herî bihayê tê bikaranîn. WPA2 di çarçoveyek 4-rê-rê-a-kanalekê de bikar anîn kanalek pêwendiyek têkiliyek di navbera bikarhêner û înternetê ya wireless.

Ma çi dike
KAREK, ku bi rastî li ser çarçoveya 4-rê-rê-ê-êrişan e ku rêzek êrîşên êrîşî, êrişker dikare destûra agahdariyê têra agahdariyê dibe ku bikaribe ku bikaribin qonaxên daneyên danûstandinê an agahdariya nû nû bike.

Bi qelsiya karker a di peywendiyên Wi-Fi de bandora wesayîtek Wi-Fi tête bandor dike ku WPA2 bikar bîne ku pêwendiyên ewle ewleh bikin.

Status Status
Apple, Microsoft û yên din jî anî jî berê xweşandiye şandin ku ji bo êrîşên KRACKê têk an jî li ser vê yekê zû kirin. Ji bo bikarhênerên MAC, nûjenkirina ewlehiyê di beta ya macos, iOS, watchOS, û tvos de, ji nû ve nû ve di nû ya nû de OS-ya nû ya biçûk de gelemperî rabe.

Ji ber xemgîniyeke mezintirîn hemî IoT (Înternetê yên ku) ji bo peywendiyên Wi-Fi bikar tînin, tevî termayeyên malê, tevlîhevkirina garajan, xweseriya xanî, alavên derman, hûn fikirin. Gelek van van cîhan têne nûkirinên xwe hewce ne ku ew ewleh bikin.

Hêvîdar bikin û amûrên xwe yên ku di dema ewlehiya ewlehiyê de tête berdestin we nûve bikin.

Ma ew hîn çalak e?
KRACK dê ji bo demeke dirêj ve çalak bimîne. Heta ku pergala ewlehiyê ya WPA2 tê bikaranîn, an jî nûveke nû ye ku ji bo pêşiya êrîşa KRACK an jî bêhtir mumkunê retired û bi cîhazên Wi-Fi yên nû ve veguherandin.

Rêbaziya Infeksiyonê
Nerast Trojan - Dabeşkerek sêyemîn-ê Bikaranîna Bikaranîna, ku ji ber derheqê pêşkêşkirina malware.