Mac malveyan Kaye

Mac malveyan yo gade soti pou

Apple ak Mac a te gen pataje li nan enkyetid sekirite sou ane yo, men pou pati ki pi, pa te anpil nan chemen an nan atak toupatou. Natirèlman, ki kite kèk itilizatè Mac mande yo si yo bezwen yon app antivirus .

Men, espere ke repitasyon Mac a se ase yo kenbe tounen yon ofansiv nan kodè malveyan se pa trè reyalis, ak Mac la nan dènye ane yo wè yon uptick nan malveyan vize itilizatè li yo. Kèlkeswa rezon an pou kisa, Mac malveyan sanble ap sou ogmantasyon an, ak lis nou an nan Mac malveyan ka ede w kenbe sou tèt menas la ap grandi.

Si ou jwenn tèt ou ki bezwen yon app Mac antivirus yo detekte epi retire nenpòt nan menas sa yo, pran yon gade nan gid nou an pi bon pwogram yo Mac Antivirus .

FruitFly - espyon

Ki sa li ye
FruitFly se yon Variant nan malveyan rele espyon.

Ki sa li Èske
FruitFly ak Variant li yo se espyon ki fèt yo opere tou dousman nan background nan ak kaptire imaj nan itilizatè a lè l sèvi avèk bati-an kamera Mac a, kaptire imaj nan ekran an, ak bouton boutèy demi lit.

Kouran Status
FruitFly ki te bloke pa dènye nan Mac eksplwatasyon an. Si w ap kouri OS X El Capitan oswa pita FruitFly pa ta dwe yon pwoblèm.

Pousantaj enfeksyon yo parèt trè ba petèt osi ba ke itilizatè 400. Li sanble tou ke enfeksyon orijinal la te vize a itilizatè nan endistri a biomedikal, ki ka eksplike pénétration a trè ba nan vèsyon orijinal la nan FruitFly.

Èske li toujou aktif?
Si ou gen FruitFly enstale sou Mac ou, pifò app Mac antivirus yo kapab detekte epi retire espyon an.

Kijan li rive sou Mac ou

FruitFly orijinal te enstale pa tricking yon itilizatè klike sou yon lyen yo kòmanse pwosesis la enstale.

Mac Sweeper - Scareware

Ki sa li ye
MacSweeper ka premye Mac scareware app a.

Ki sa li Èske
MacSweeper pretann nan rechèch Mac ou a pou pwoblèm, ak Lè sa a, eseye egzak peman nan itilizatè a nan "Ranje" pwoblèm yo.

Pandan ke jou MacSweeper a kòm yon app netwayaj vakabon yo te limite, li te fè byen byen yon kèk scareware menm jan ak appware ki baze sou ki ofri nan pwòp Mac ou ak amelyore pèfòmans li, oswa egzaminen Mac ou pou twou sekirite ak Lè sa a, ofri yo ranje yo pou yon frè .

Kouran Status
MacSweeper pa te aktif depi 2009, menm si varyant modèn parèt epi yo disparèt souvan.

Èske li Sill aktif?
Apps yo ki pi resan ki te itilize taktik menm jan an se MacKeeper ki tou te gen yon repitasyon pou entegre publisitèr ak scareware. MacKeeper te konsidere tou difisil pou retire .

Ki jan li Gets sou Mac ou
MacSweeper te orijinèlman disponib kòm yon gratis telechaje eseye soti app a. Te malveyan la tou distribiye ak aplikasyon pou lòt kache nan enstalatè yo.

KeRanger - Ransomware

Ki sa li ye
KeRanger te moso nan premye ransomware wè nan Macs yo sovaj enfekte.

Ki sa li Èske
Nan kòmansman 2015 yon chèchè sekirite brezilyen pibliye yon ti bouton prèv-of-konsèp nan Kòd ki rele Mabouia ki vize Macs pa chifreman dosye itilizatè yo ak mande yon ranson pou kle a desizif.

Pa lontan apre Mabouia eksperyans nan laboratwa a, yon vèsyon li te ye tankou KeRanger parèt nan bwa a. Premye detekte nan mwa mas 2016 pa Palo Alto rezo, KeRange gaye pa ke yo te antre nan Transmisyon yon popilè enstaleur BitTorrent kliyan an. Yon fwa KeRanger te enstale, konfigirasyon app a yon chanèl kominikasyon ak yon sèvè aleka. Nan kèk pwen nan lavni, sèvè a aleka ta voye yon kle chifreman yo dwe itilize ankripte tout dosye itilizatè a. Yon fwa dosye yo te chiffres app a KeRanger ta mande peman pou kle a dekription bezwen déblotché dosye ou.

Kouran Status
Te metòd orijinal la nan enfeksyon lè l sèvi avèk app a Transmisyon ak enstalatè li yo te netwaye nan kòd la ofiske.

Èske li toujou aktif?
KeRanger ak nenpòt varyant yo toujou konsidere kòm aktif epi li espere ke devlopè app nouvo yo pral vize pou transmèt ransomware la.

Ou ka jwenn plis detay sou KeRanger ak kouman yo retire app a ransomware nan gid-la: KeRanger: Premye Mac Ransomware a nan sovaj la dekouvri .

Ki jan li Gets sou Mac ou
Endirèk Trojan ka pi bon fason pou dekri mwayen distribisyon an. Nan tout ka byen lwen KeRanger te ajoute klandèstinman apps lejitim pa Hacking sit entènèt pwomotè a.

APT28 (Xagent) - espyon

Ki sa li ye
APT28 ka pa yon moso byen koni malveyan, men gwoup la ki enplike nan kreyasyon li ak distribisyon sètènman se, Sofacy Group, ke yo rele tou anpenpan Bear, gwoup sa a ak afilyasyon nan gouvènman Ris la te kwè yo dwe dèyè cyberattacks sou Alman an palman an, estasyon televizyon franse, ak Mezon Blanch lan.

Ki sa li Èske
APT28 yon fwa enstale sou yon aparèy kreye yon degize lè l sèvi avèk yon modil ki rele Xagent pou konekte avèk downloader a konplèks yon sèvè aleka ki ka enstale modil espyon divès kalite ki fèt pou sistèm opere opere lame a.

Mac ki baze sou modil espyon byen lwen tèlman wè gen ladan kelodje yo gen tan pwan nenpòt tèks ou antre nan klavye a, ekran arachman yo ki pèmèt atakè yo wè sa w ap fè sou ekran an, osi byen ke dosye grabbers ki ka klandèstinman voye kopi dosye nan aleka a sèvè.

APT28 ak Xagent yo fèt sitou pou m 'done yo jwenn sou Mac a sib ak nenpòt ki aparèy iOS ki asosye ak Mac a ak delivre enfòmasyon an tounen nan atakè a.

Kouran Status
Vèsyon aktyèl la nan Xagent ak Apt28 yo konsidere yo pa yon menas paske sèvè a aleka se pa aktif ak Apple mete ajou sistèm antimalware XProtect bati-an li yo ekran pou Xagent.

Èske li toujou aktif?
Inaktif - Xagent orijinal la parèt pa gen okenn ankò fonksyonèl depi serveurs yo lòd ak kontwòl te ale offline. Men, sa a pa nan fen APT28 ak Xagent. Li parèt kòd la sous pou malveyan la te vann ak vèsyon nouvo ke yo rekonèt kòm Proton ak ProtonRAT te kòmanse fè jij yo

Metòd Enfeksyon
Unknown, menm si Hood la gen anpil chans se atravè yon Trojan yo ofri atravè jeni sosyal.

OSX.Proton - espyon

Ki sa li ye
OSX.Proton se pa yon nouvo ti jan nan espyon men pou kèk itilizatè Mac, bagay yo te vire lèd nan mwa me lè yo te app a Handbrake popilè rache ak malon an Proton te antre nan li. Nan mitan mwa oktòb- te proton espyon la te jwenn kache nan apps popilè Mac ki te pwodwi pa Eltima Software. Espesyalman Elmedia jwè ak Folks.

Ki sa li Èske
Proton se yon degize kontwòl remote ki bay aksè a rasin-nivo aksè ki pèmèt konplè a pran sou nan sistèm Mac ou. Atakè a ka rasanble modpas, kle vpn, enstale apps tankou keloger, fè pou sèvi ak kont iCloud ou a, ak plis ankò.

Pifò app Mac antivirus yo kapab detekte epi retire Proton.

Si ou kenbe nenpòt enfòmasyon kat kredi nan keychain Mac ou a, oswa nan administratè modpas twazyèm-pati , ou ta dwe konsidere kontakte bank yo founi dokiman yo epi mande pou yon friz sou sa yo kont.

Kouran Status
Distribitè yo app ki te objektif yo nan Hack an premye yo te depi otorize Proton espyon an soti nan pwodwi yo.

Èske li toujou aktif?
Proton toujou konsidere kòm aktif ak atakè yo ap gen chans pou re-parèt ak yon nouvo vèsyon ak yon nouvo sous distribisyon.

Metòd Enfeksyon
Endirèk Trojan - Lè l sèvi avèk yon distribitè twazyèm-pati, ki se inyorans nan prezans nan malveyan a.

KRACK - espyon Proof-of-konsèp

Ki sa li ye
KRACK se yon atak prèv-of-concept sou WPA2 Wi-Fi sistèm sekirite ki itilize pa rezo san fil. WPA2 itilize yon handshake 4-fason pou etabli yon chanèl kominikasyon chiffres ant itilizatè a ak pwen aksè san fil.

Ki sa li Èske
KRACK, ki se aktyèlman yon seri de atak kont handshake nan 4-fason, pèmèt atakè a jwenn ase enfòmasyon pou kapab dechifre done yo sous dlo oswa insert nouvo enfòmasyon nan kominikasyon yo.

Kčk feblès nan Wi-Fi kominikasyon yo gaye toupatou nenpòt aparèy Wi-Fi ki itilize WPA2 pou etabli kominikasyon an sekirite.

Kouran Status
Apple, Microsoft, ak lòt moun yo te swa deja delivre dènye yo defèt atak yo KRACK oswa yo planifye sou fè sa byento. Pou itilizatè Mac, gen aktyalizasyon nan sekirite deja parèt nan beta a nan macos yo, iOS, watchOS, ak tvOS, ak dènye nouvèl yo ta dwe woule soti nan piblik la byento nan dènye pwochen OS eksplwatasyon yo.

Nan yon enkyetid pi gwo se tout sa a (Entènèt nan bagay sa yo) ki sèvi ak Wi-Fi pou kominikasyon, ki gen ladan tèmomèt kay, garaj pòt ouvè, sekirite lakay ou, aparèy medikal, ou jwenn lide la. Anpil nan aparèy sa yo yo pral bezwen dènye enfòmasyon yo fè yo an sekirite.

Asire w ak mete ajou aparèy ou yo le pli vit ke yon ajou sekirite vin disponib.

Èske li toujou aktif?
KRACK ap rete aktif pou yon tan long. Pa jiskaske chak aparèy Wi-Fi ki itilize sistèm sekirite WPA2 swa mete ajou pou anpeche atak la KRACK oswa plis chans retrete ak ranplase ak nouvo aparèy Wi-Fi.

Metòd Enfeksyon
Endirèk Trojan - Lè l sèvi avèk yon distribitè twazyèm-pati, ki se inyorans nan prezans nan malveyan a.