Notebook Mac Malware

Mac malware lalajo kaluar pikeun

Apple jeung Mac geus miboga babagi miboga masalah kaamanan leuwih taun, tapi keur bagian paling, aya teu geus jauh di jalan serangan nyebar. Alami, éta daun sababaraha pamaké Mac wondering lamun maranéhna butuh hiji aplikasi antipirus .

Tapi hoping nu reputasi Mac urang téh cukup pikeun nahan deui hiji onslaught of coders malware teu pisan realistis, jeung Mac dina taun panganyarna geus ningali hiji uptick di targeting malware pamaké na. Paduli alesan naha, Mac malware sigana dina gugah, sarta daptar kami tina Mac malware tiasa mantuan Anjeun tetep aya dina luhureun ancaman tumuwuh.

Lamun manggihan diri needing a aplikasi antipirus Mac ngadeteksi jeung cabut salah sahiji ancaman ieu, nyandak katingal di pituduh kami jeung Program Antipirus Best Mac .

FruitFly - Spyware

Naon Ieu Dupi
FruitFly mangrupakeun varian malware disebut spyware.

Naon eta Teu
FruitFly sarta varian na anu spyware dirancang beroperasi quietly di tukang na candak gambar dina pamaké ngagunakeun Mac urang diwangun-di kaméra, newak gambar layar, sarta asup keystrokes.

Status kiwari
FruitFly geus dipeungpeuk ku apdet ka Mac OS. Lamun nuju ngajalankeun OS X El Capitan atanapi engké FruitFly teu kudu hiji masalah.

ongkos inféksi némbongan janten pisan low sugan jadi low salaku pamaké 400. Ogé Sigana mah inféksi aslina ieu sasaran di pamaké dina industri Kalautan, anu bisa ngajelaskeun penetrasi unusually low sahiji versi aslina tina FruitFly.

Éta Leungit Active?
Upami Sadérék nu gaduh FruitFly dipasang dina Mac anjeun, paling aktip Mac antipirus anu bisa ngadeteksi jeung cabut spyware nu.

Kumaha eta Gets Dina Mac anjeun

FruitFly mimitina ieu dipasang ku tricking a pamaké pikeun klik link pikeun mimitian proses install.

Mac Sweeper - Scareware

Naon Ieu Dupi
MacSweeper bisa jadi kahiji scareware Mac aplikasi.

Naon eta Teu
MacSweeper pretends neangan Mac anjeun masalah, lajeng nyoba pasti pembayaran ti pamaké pikeun "Fix" isu.

Bari dinten MacSweeper urang salaku aplikasi beberesih rogue anu dugi, éta teu spawn cukup aktip scareware sarupa jeung adware dumasar sababaraha nu nawiskeun pikeun ngabersihan Mac anjeun sarta ningkatkeun kamampuan na, atawa nalungtik Mac anjeun liang kaamanan lajeng nawiskeun ka ngalereskeun aranjeunna keur fee a .

Status kiwari
MacSweeper teu geus aktip saprak 2009, sanajan varian modern némbongan na ngaleungit mindeng.

Geus eta Sill Active?
aktip nu paling anyar nu dipaké taktik sarupa nyaeta MacKeeper nu ogé boga reputasi keur study adware na scareware. MacKeeper ieu ogé dianggap hésé miceun .

Kumaha eta Gets on Mac anjeun
MacSweeper asalna disadiakeun salaku bébas diundeur nyobian kaluar aplikasi nu. malware ieu ogé disebarkeun sareng aplikasi sejenna disumputkeun dina installers.

KeRanger - ransomware

Naon Ieu Dupi
KeRanger éta potongan mimiti ransomware ditempo dina Macs infecting liar.

Naon eta Teu
Dina mimiti 2015 hiji panalungtik kaamanan Brasil diterbitkeun saeutik buktina-of-konsép kode disebut Mabouia yen sasaran Macs ku encrypting file pamaké sarta nungtut hiji Mekah pikeun konci nyah.

Teu lila sanggeus percobaan Mabouia di lab, versi katelah KeRanger mecenghul di alam liar. Mimitina kauninga dina Maret of 2016 ku Palo Alto Jaringan, KeRange sumebar ku keur diselapkeun kana transmisi aplikasi installer a popular Perempuan berkalung Sorban klien urang. Sakali KeRanger ieu dipasang, aplikasi setup saluran komunikasi sareng server jauh. Di sawatara titik kahareup, anu server jauh bakal ngirim hiji konci enkripsi bisa dipaké pikeun encrypt sakabéh file pamaké. Sakali payil anu énkripsi aplikasi KeRanger bakal pamenta pamayaran kanggo konci nyah nu diperlukeun pikeun muka konci file Anjeun.

Status kiwari
Metodeu aslina inféksi ngagunakeun aplikasi Transmission na installer na geus cleaned tina kode offending.

Éta Leungit Active?
KeRanger sarta varian wae nu masih dianggap aktif na eta diperkirakeun yén pamekar aplikasi anyar bakal sasaran pikeun ngalirkeun ransomware nu.

Anjeun tiasa mendakan deui rinci ngeunaan KeRanger na kumaha carana nyabut aplikasi ransomware dina Buku éta: KeRanger: The First Mac ransomware di Wild kapanggih .

Kumaha eta Gets on Mac anjeun
Langsung Trojan bisa jadi cara pangalusna keur nerangkeun hartosna sebaran. Dina sagala perkara jadi jauh KeRanger geus ditambahkeun surreptitiously mun aktip sah ku Hacking website pamekar urang.

APT28 (Xagent) - Spyware

Naon Ieu Dupi
APT28 bisa jadi sapotong well-dipikawanoh tina malware tapi grup aub dina kreasi sarta sebaran pasti maksudna, Sofacy Grup, ogé katelah fancy Bear, grup ieu kalawan karaketan kana pamaréntah Rusia ieu dipercaya jadi balik cyberattacks dina Jerman parlemen, stasiun televisi Perancis, sarta White House.

Naon eta Teu
APT28 sakali dipasang dina alat nu nyiptakeun backdoor maké modul disebut Xagent pikeun nyambungkeun kana Komplex Downloader hiji server jauh nu bisa install rupa modul nenjo dirancang pikeun sistem operasi host.

modul nenjo basis Mac jadi jauh katempo kaasup keyloggers mun grab sagala téks anjeun ngasupkeun ti kibor, layar lawan pikeun ngidinan lawan ningali naon anu anjeun lakukeun dina layar, sakumaha ogé grabbers file nu surreptitiously bisa ngirim salinan file ka jauh server.

APT28 na Xagent nu dirancang utamana pikeun milik data kapanggih dina udagan Mac jeung sagala alat ios pakait jeung Mac jeung nganteurkeun informasi deui ka lawan nu.

Status ayeuna
Versi kiwari Xagent na Apt28 dianggap euweuh ancaman sabab server jauh geus euweuh aktif na Apple diropéa Sistim antimalware XProtect na diwangun-ka layar pikeun Xagent.

Éta Leungit Active?
Aktif - The Xagent aslina nembongan euweuh jadi fungsi saprak paréntah jeung kontrol server indit offline. Tapi éta teu tungtung APT28 na Xagent. Nembongan kodeu sumber pikeun malware anu geus dijual jeung versi anyar dipikawanoh salaku Proton sarta ProtonRAT geus dimimitian nyieun rounds

Métode inféksi
Kanyahoan, sanajan kamungkinan tiung téh via Trojan ditawarkeun via rékayasa sosial.

OSX.Proton - Spyware

Naon Ieu Dupi
OSX.Proton teu saeutik anyar spyware tapi keur sabagian pamaké Mac, hal ngancik awon dina Méi lamun aplikasi erem leungen populér ieu hacked jeung malware Proton ieu diselapkeun kana eta. Dina pertengahan bulan Oktober nu spyware Proton ieu kapanggih disumputkeun dina aktip Mac populér dihasilkeun Eltima Software. Husus Elmedia Player na Folx.

Naon eta Teu
Proton nyaéta backdoor kadali jauh nu nyadiakeun aksés lawan akar-tingkat ngamungkinkeun nyokot lengkep ngaliwatan sahiji sistem Mac Anjeun. lawan nu bisa ngumpulkeun kecap akses, kenop VPN, install aktip kayaning keyloggers, ngagunakeun akun iCloud anjeun, sarta leuwih.

Paling aktip Mac antipirus anu bisa ngadeteksi jeung cabut Proton.

Lamun tetep informasi kartu kiridit wae dina keychain Mac urang, atawa di manajer sandi pihak-katilu , Anjeun kudu mertimbangkeun ngahubungan tepi ngaluarkeun sarta ménta saurang freeze on rekening maranéhanana.

Status kiwari
The distributor aplikasi anu éta target nu Hack awal geus saprak diberesihan teh Proton spyware tina produk maranéhanana.

Éta Leungit Active?
Proton masih dianggap aktif jeung lawan moal dipikaresep deui muncul-ku versi anyar sarta sumber distribution anyar.

Métode inféksi
Langsung Trojan - Maké distributor pihak-katilu, nu unaware ayana malware anu.

KRACK - Spyware Buktina-of-Konsep

Naon Ieu Dupi
KRACK nyaéta serangan buktina-of-konsép dina Sistim kaamanan Wi-Fi WPA2 dipaké ku paling jaringan nirkabel sejenna. WPA2 ngagunakeun sasalaman 4 arah pikeun ngadegkeun saluran komunikasi énkripsi antara pamaké sarta titik aksés tanpa kabel.

Naon eta Teu
KRACK, nu sabenerna sauntuyan serangan ngalawan 4 arah sasalaman, ngamungkinkeun lawan nu mangtaun informasi cukup sangkan bisa ngadekrip kana aliran data atawa ngalebetkeun informasi anyar kana komunikasi.

The KRACK kalemahan dina komunikasi Wi-Fi mangrupakeun nyebar mangaruhan sagala alat Wi-Fi nu geus maké WPA2 pikeun ngadegkeun komunikasi aman.

Status kiwari
Apple, Microsoft, jeung nu lianna geus boh geus dikirimkeun apdet ngelehkeun serangan KRACK atanapi aya rarancang dina lakukeun sangkan geura-giru. Pikeun pamaké Mac, update kaamanan geus mucunghul di béta urang tina macOS, ios, watchOS, sarta tvOS, sarta apdet kudu digulung kaluar ka umum pas di apdet OS minor salajengna.

Tina perhatian gede nyaeta sadaya IoT (Internet tina Hirup) anu nganggo Wi-Fi keur komunikasi, kaasup thermometers imah, openers garasi panto, kaamanan imah, alat médis, anjeun meunang ide. Loba sahiji alat ieu bade peryogi apdet sangkan aranjeunna aman.

Pastikeun sarta ngomean alat Anjeun pas update kaamanan janten aya.

Éta Leungit Active?
KRACK bakal tetep aktip pikeun lila. Teu dugi unggal alat Wi-Fi anu ngagunakeun sistem kaamanan WPA2 boh diropéa keur mencegah serangan KRACK atawa leuwih dipikaresep pensiunan jeung digantikeun ku nu sejen Wi-Fi nu anyar.

Métode inféksi
Langsung Trojan - Maké distributor pihak-katilu, nu unaware ayana malware anu.