5Sep
Vsak Apple fanboy vam bo povedal, da so Macovi varni pred zlonamerno programsko opremo, vendar to ni res. Nedavno je lažni AV program ciljno usmeril in okuževal računalnike OS X v naravi. Tukaj je hiter pogled, kako deluje, kako ga odstraniti, in tudi, kako ga preprečiti.
Zadevni virus je ponarejen protivirusen in trojan, ki gre za nekaj različnih imen. Lahko se predstavi kot Apple Security Center, Apple Web Security, Mac Defender, Mac Protector in morda še veliko drugih imen.
Opomba: smo naleteli na to zlonamerno programsko opremo na peščici uporabniških delovnih postaj pri delu na dnevnem dnevu, nato pa nekaj časa preživljali analizo, kako to deluje. To je pravi kos zlonamerne programske opreme, ki dejansko okuži ljudi.
Screenshot Tour za Mac Protector Malware Infection
Okužba prihaja iz preusmeritve spletne strani, ki bo uporabniku prikazala naslednjo stran, zaradi česar je videti kot pravi pogovorni okno Mac OS X.
Če uporabnik klikne odstraniti vse, bodo takoj začeli prenesti paket, ki bo namestil virus.
Ko prenesete računalnik, bo verjetno samodejno začel namestitev. Na srečo, zaenkrat morate še vedno ročno hoditi skozi postopek namestitve. Ker se ugotovi več ranljivosti, se bo to verjetno v prihodnosti spremenilo, tako kot je to imelo za uporabnike sistema Windows v preteklosti.
Opomba: to je bilo nameščeno na popolnoma sveže namestitev OS X 10.6.7 s Symantec Endpoint Protection 11.0.6, ki je popolnoma posodobljena.
Namestitveni program se bo začel in morali boste iti skozi običajen proces OS X.Uporabniki bodo pozvani tudi na uporabniško ime in geslo z administrativnimi pravicami med namestitvijo.
V menijski vrstici boste morda opazili novo ikono, podobno ščitu.
Program se bo samodejno zagnal in pretvarjal se, da bo nalagal nekako bazo podatkov, za kar lahko domnevamo, da gre za definicije virusov.
Nato boste preplavili obvestila in pojavna okna, ki vam bodo sporočila o vaši lažni okužbi.
Tako kot ponarejeni protivirusni programi v operacijskem sistemu Windows, če kliknete gumb za čiščenje ali eno od obvestil, vam bo povedano, da vaša programska oprema ni registrirana in jo je treba plačati.
Če kliknete gumb registra, vas bodo vprašali informacije o vaši kreditni kartici.
Opomba: v tem oknu ne izpolnite, pošljite ali celo vnesite podatke o kreditni kartici.
Če zaprete to okno, boste morali nadaljevati s svojo serijsko številko.
Mac Protector / Defender Removal
Če želite odstraniti virus iz vseh oken z bližnjico za ukaz + Q ali z rdečo orbito v zgornjem levem kotu.
Zdaj poiščite svoj trdi disk - & gt;Aplikacije - & gt;Utilities in odprite Activity Monitor. Poiščite postopek MacProtector in kliknite »Končaj«.
Potrdite pojavno okno, če ste prepričani, da želite zapustiti postopek.
Odprite svoj Apple meni in izberite sistemske nastavitve.
V novem oknu izberite Računi.
Če ne morete urejati nastavitev računa, kliknite zaklepanje v spodnjem levem kotu okna in vnesite svoje geslo za skrbniško ime.
Izberite svoj uporabnik z leve in kliknite zavihek za prijavo. Izberite vnos MacProtector in nato kliknite gumb minus( -) na dnu okna.
Zaprite sistemske nastavitve in se vrnite v mapo Applications. Poiščite aplikacijo MacProtector, ki je bila nameščena in jo povlecite v smeti, z desno miškino tipko in premaknite se v smeti ali povlecite v svoj najljubši aplikacijski program zapper.
Kako preprečiti pridobivanje virusa
Obstajajo nekateri previdnostni ukrepi, ki jih lahko sprejmete pri pridobivanju tega virusa. Najprej uporabite zdrav razum pri brskanju po internetu.Če je spletno mesto videti sumljivo ali pa opozorila izgledajo ribje, jih ne kliknite.
Verjetno bodo tudi druga opozorila, da lahko nekaj vsebuje virus. Tako je na primer virus, ki sem mu ga uspelo prenesti, pozneje označil kot škodljiv za moj računalnik.
Če uporabljate Safari, morate tudi onemogočiti nastavitev, da po prenosu samodejno odprejo »varne« datoteke. Odprite nastavitve Safari in počistite polje, da onemogočite to nastavitev.
Skeniranje morate tudi pregledati z protivirusnim programom. Ko je paket za namestitev skeniran s Symantec Endpoint, takoj zazna virus.
Če v Macu nimate Symantec, ima skener za Windows tudi definicije za odkrivanje tega virusa.
Ali ste naleteli na okužbo z malwareom Mac OS X v naravi? Bodite prepričani, da delite s svojimi kolegi bralci v komentarjih.