Mac Malware Notebook

מעק מאַלוואַרע צו היטן אויס פֿאַר

עפּל און די מעק האָבן געהאט זייַן ייַנטיילונג פון זיכערהייַט קאַנסערנז איבער די יאָרן, אָבער פֿאַר די רובֿ טייל, עס האט נישט געווען פיל אין די וועג פון וויידספּרעד אנפאלן. געוויינטלעך, אַז בלעטער עטלעכע מעק ניצערס וואַנדערינג אויב זיי דאַרפֿן אַ אַנטיווירוס אַפּ .

אבער כאָופּינג אַז די מעק ס שעם איז גענוג צו האַלטן אַ אָנסלאָט פון מאַלוואַרע קאָדערז איז נישט זייער רעאַליסטיש, און די מעק אין פריש יאָרן איז געזען אַ ופּטיק אין מאַלוואַרע טאַרגאַטינג זייַן ניצערס. רעגאַרדלעסס פון די סיבה פארוואס, מעק מאַלוואַרע מיינט צו זיין אויף די העכערונג, און אונדזער רשימה פון מעק מאַלוואַרע קענען העלפן איר האַלטן אויף שפּיץ פון די גראָוינג סאַקאָנע.

אויב איר געפינען זיך אַ Mac antivirus antivirus to detect and remove any of these threats, take a look at our guide to the Best Mac Antivirus Programs .

פרוטפלי - ספּיוואַרע

וואס איז דאס
פרוטפלי איז אַ וואַריאַנט פון מאַלוואַרע גערופן ספּיוואַרע.

וואָס עס טוט
FruitFly און זייַן וואַריאַנט זענען ספּיוואַרע דיזיינד צו אַרבעטן שטיל אין דער הינטערגרונט און כאַפּן בילדער פון די באַניצער ניצן די מעק ס געבויט-אין אַפּאַראַט, כאַפּן בילדער פון די פאַרשטעלן, און קלאָץ קיסטראָוקס.

יעצטיגן צושטאנד
פרוטפלי איז אפגעשטעלט דורך דערהייַנטיקונגען צו די מעק אַס. אויב איר 'רע פליסנדיק OS X El Capitan אָדער שפּעטער FruitFly זאָל ניט זיין אַן אַרויסגעבן.

ינפעקציע רייץ דערשייַנען ווי זייער וויכטיק ווי 400 וסערס. עס אויך קוקט ווי די אָריגינעל ינפעקציע איז געווען טאַרגעטעד צו וסערס אין די ביאָמעדיקאַל אינדוסטריע, וואָס קען דערקלערן די אַניוזשואַלי נידעריק דורך פון די אָריגינעל ווערסיע פון ​​פרוטפלי.

איז עס נאָך אַקטיוו?
אויב איר טאָן האָבן פרוטפלי אינסטאַלירן אויף דיין מעק, רובֿ Mac אַנטיווירוס אַפּפּס זענען ביכולת צו דעטעקט און אַראָפּנעמען די ספּיוואַרע.

ווי אַזוי באַקומען אויף דיין מעק

פרוטפלי ערידזשנאַלי אינסטאַלירן דורך טריקינג אַ באַניצער צו גיט אויף אַ לינק צו אָנהייבן די ינסטאַלירונג פּראָצעס.

מעק סוויפּער - סקאַרעוואַרע

וואס איז דאס
MacSweeper קען זיין דער ערשטער מעק סקאַרעאַרע אַפּ.

וואָס עס טוט
מאַקסוועעפּער פּרייזאַז צו זוכן דיין מעק פֿאַר פראבלעמען, און דעמאָלט פרוווט צו צאָלן פון די באַניצער צו "פיקס" די ישוז.

בעת מאַקסוועעפּער ס טעג ווי אַ זשוליק רייניקונג אַפּ זענען באגרענעצט, עס האט ויספאָדערן גאַנץ אַ ביסל ענלעך סקאַרעוואַרע און אַדוואַרע באזירט אַפּפּס וואָס פאָרשלאָג צו ריין דיין מעק און פֿאַרבעסערן זייַן אויפֿפֿירונג, אָדער ונטערזוכן דיין מעק פֿאַר זיכערהייַט האָלעס און דעמאָלט פאָרשלאָג צו פאַרריכטן זיי פֿאַר אַ אָפּצאָל .

יעצטיגן צושטאנד
מאַקסוועעפּער האט נישט געווען אַקטיוו זינט 2009, כאָטש מאָדערן וועריאַנץ דערשייַנען און פאַרשווינדן אָפט.

איז עס סיל אַקטיוו?
די מערסט לעצטנס אַפּפּס וואָס האָבן געניצט טאַקטיק איז MacKeeper וואָס אויך האט אַ שעם פֿאַר עמבעדיד אַדוואַרע און סקאַרעוואַרע. מאַקעקטער איז אויך געהאלטן שווער צו באַזייַטיקן .

ווי אַזוי באַקומען אויף דיין מעק
מאַקסוועעפּער איז ערידזשאַנאַלי בנימצא ווי אַ פּאָטער דאַונלאָודיד צו פּרובירן אויס די אַפּ. די מאַלוואַרע איז אויך פאַרשפּרייטן מיט אנדערע אַפּלאַקיישאַנז פאַרבאָרגן אין די ינסטאָלערז.

קעאַרגער - ראַנסאָמוואַרע

וואס איז דאס
קעמערגער איז געווען דער ערשטער שטיק פון ראַנסאָמוואַרע געזען אין די ווילד ינפעקטינג מאַקס.

וואָס עס טוט
אין פרי 2015, בראַזיליאַן זיכערהייַט פאָרשונג פארעפנטלעכט אַ באַווייַזן-פון-באַגריף ביסל פון קאָד גערופן מאַבאָויאַ אַז טאַרגעטעד מאַקס דורך ינקריפּטינג באַניצער טעקעס און פאדערן אַ ויסלייזגעלט פֿאַר די דעקריפּטיאָן שליסל.

ניט לאַנג נאָך מאַבאָויאַ יקספּעראַמאַנץ אין די לאַב, אַ ווערסיע באקאנט ווי קראַנגער ימערדזשד אין די ווילד. ערשטער דעפּעקטעד אין מאַרץ פון 2016 דורך פּאַלאָ אַלטאָ נעטוואָרקס, קעאַראַנגע פאַרשפּרייטן דורך זייַענדיק ינסערטאַד אין טראַנסמיסיע אַ פאָלקס ביטטאָררענט קליענט ס ינסטאַללער אַפּ. Once KeRanger was installed, the app has setup a communication channel with a remote server. אין עטלעכע צוקונפֿט פונט, די ווייַט סערווער וואָלט שיקן אַ ענקריפּשאַן שליסל צו זיין פארבונדן צו אַלע די באַניצער 'ס טעקעס. אַמאָל די טעקעס זענען ינקריפּטיד די קרעאַרגער אַפּ וואָלט פאָדערן צאָלונג פֿאַר די דעקריפּטיאָן שליסל דארף צו ופשליסן דיין טעקעס.

יעצטיגן צושטאנד
דער אָריגינעל אופֿן פון ינפעקציע ניצן די טראַנסמיסיע אַפּ און זייַן ינסטאַללער איז געווען קלינד פון די אַפענדינג קאָד.

איז עס נאָך אַקטיוו?
קעמערגער און קיין וועריאַנץ זענען נאָך געהאלטן אַקטיוו און עס איז געריכט אַז נייַ אַפּ דעוועלאָפּערס וועט זיין טאַרגאַטעד פֿאַר טראַנסמיטינג די ראַנסאָמוואַרע.

איר קענען געפֿינען מער פרטים וועגן KeRanger און ווי צו באַזייַטיקן די ראַנסאָמוואַרע אַפּ אין די פירער: KeRanger: דער ערשטער מעק ראַנסאָמוואַרע אין די ווילד דיסקאַווערד .

ווי אַזוי באַקומען אויף דיין מעק
ינדירעקט טראָדזשאַן קען זיין דער בעסטער וועג צו באַשרייַבן די מיטל פון פאַרשפּרייטונג. אין אַלע קאַסעס אַזוי ווייַט קעמערגער איז מוסיף סעראַפּטישאַסלי צו לאַדזשיטאַמאַט אַפּפּס דורך כאַקינג די דעוועלאָפּער 'ס וועבזייַטל.

אַפּט 28 (קסאַגענט) - ספּיוואַרע

וואס איז דאס
אַפּט 28 קען נישט זיין אַ באקאנט שטיק פון מאַלוואַרע, אָבער די גרופּע ינוואַלווד אין זייַן שאַפונג און פאַרשפּרייטונג אַוואַדע איז, סאָפאַסי גרופע, אויך באקאנט ווי פאַנטי בער, דעם גרופּע מיט אַפילייישאַן צו די רוסישע רעגירונג איז געגלויבט צו זיין הינטער סיבעראַטטאַקקס אויף די דייַטש פּאַרליאַמענט, פראנצויזיש טעלעוויזיע סטיישאַנז, און די ווייסע הויז.

וואָס עס טוט
אַפּט 28 אַמאָל אינסטאַלירן אויף אַ מיטל קריייץ אַ באַקדאָר ניצן אַ מאָדולע גערופן קסאַגענט צו פאַרבינדן צו די קאָמפּלעקס דאָוונלאָאַדער אַ ווייַט סערווירער וואָס קענען ינסטאַלירן פאַרשידן שפּיאָן מאַדזשולז דיזיינד פֿאַר די באַלעבאָס אַפּערייטינג סיסטעם.

מעק-באזירט שפּיאָן מאָדולעס אַזוי ווייַט געזען אַרייַננעמען קיילאָגגערס צו כאַפּן קיין טעקסט איר אַרייַן פון די קלאַוויאַטור, פאַרשטעלן גראַבינג צו לאָזן אַטאַקערז צו זען וואָס איר זענען טאן אויף דעם עקראַן, ווי געזונט ווי טעקע גראַבבערס וואָס קענען סוררעפּטיטיאָוסלי שיקן עקזעמפלארן פון טעקעס צו די ווייַט סערווירער.

אַפּט 28 און קסאַגענט זענען דיזיינד בפֿרט צו פאַרמינערן די דאַטן געפונען אויף די ציל מעק און קיין יאָס מיטל פארבונדן מיט די מעק און צושטעלן די אינפֿאָרמאַציע צוריק צו די אַטאַקער.

קראַנט סטאַטוס
די קראַנט ווערסיע פון ​​קסאַגענט און אַפּט 28 זענען ניט באטראכט קיין סאַקאָנע ווייַל די ווייַט סערווער איז ניט מער אַקטיוו און עפּל דערהייַנטיקט זייַן געבויט-אין XProtect אַנטימאַלוואַרע סיסטעם צו פאַרשטעלן פֿאַר קסאַגענט.

איז עס נאָך אַקטיוו?
ינאַקטיוו - דער אָריגינעל קסאַגענט איז ניט מער פאַנגקשאַנאַל זינט די באַפֿעל און קאָנטראָל סערווערס זענען אָפפלינע. אָבער דאָס איז נישט דער סוף פון אַפּט 28 און קסאַגענט. עס איז דער מקור קאָד פֿאַר די מאַלוואַרע איז פאַרקריפּלט און נייַ ווערסיעס באקאנט ווי פּראָטאָן און פּראָטאָנראַט האט סטאַרטעד די ראָונדס

ינפעקציע מעטהאָדס
אומבאַקאַנט, כאָטש די מיסטאָמע קאַפּטער איז דורך אַ טראָדזשאַן געפֿינט דורך געזעלשאַפטלעך אינזשעניריע.

OSX.Proton - Spyware

וואס איז דאס
OSX.Proton איז נישט אַ נייע ביסל פון ספּיוואַרע, אָבער פֿאַר עטלעכע מעק ניצערס, דאס איז אָוווערלאַפּאַבאַל מיילי ווען די פאָלקס האַנדבראַבע אַפּ איז געווען כאַקעד און די פּראָטאָן מאַלוואַרע איז ינסערטאַד אין עס. אין מיטן אקטאבער די פּראָטאָן ספּיוואַרע איז געפונען פאַרבאָרגן אין פאָלקס מעק אַפּס געשאפן דורך עלטימאַ ווייכווארג. ספּעציעל עלמעדיאַ פּלייַער און פאָלקס.

וואָס עס טוט
פּראָטאָן איז אַ ווייַט קאָנטראָל באַקדאָר וואָס גיט די אַטאַקער וואָרצל-מדרגה צוטריט אַלאַוינג די גאַנץ נעמען איבער דיין מעק סיסטעם. די אַטאַקער קענען קלייַבן פּאַסווערדז, וופּן קיז, ינסטאַלירן אַפּפּס אַזאַ ווי קיילאָגגערס, מאַכן נוצן פון דיין יקלאָוד חשבון, און פיל מער.

רובֿ מעק אַנטיווירוס אַפּפּס זענען ביכולת צו דיטעקט און באַזייַטיקן Proton.

אויב איר האַלטן קיין קרעדיט קאָרט אינפֿאָרמאַציע ין דיין מעק ס קייטשאַין, אָדער אין דריט טיילווייַז פּאַראָל מאַנאַדזשערז , איר זאָל באַטראַכטן קאָנטאַקטינג די ישוינג באַנקס און פרעגן פֿאַר אַ פרירן אויף די אַקאַונץ.

יעצטיגן צושטאנד
די אַפּ דיסטריביאַטערז וואס זענען די טאַרגאַץ פון די ערשט כאַק האָבן זינט קלירד די פּראָטאָן ספּיוואַרע פון ​​זייער פּראָדוקטן.

איז עס נאָך אַקטיוו?
פּראָטאָן איז נאָך באטראכט אַקטיוו און די אַטאַקערז וועט מסתּמא שייַעך-דערשייַנען מיט אַ נייַע ווערסיע און אַ נייַע פאַרשפּרייטונג מקור.

ינפעקציע מעטהאָדס
ינדירעקט טראָדזשאַן - ניצן אַ דריט טיילווייַז דיסטריביאַטער, וואָס איז ניט וויסנדיק פון דעם בייַזייַן פון די מאַלוואַרע.

קראַק - ספּיוואַרע פּרוף-פון-באַגריף

וואס איז דאס
קראַק איז אַ באַוואָרעניש באַפאַלן פון די וופּאַ 2 ווי-פי זיכערהייַט סיסטעם, געניצט דורך רובֿ וויירליס נעטוואָרקס. WPA2 ניצט אַ 4-וועג כאַנדשייק צו פאַרלייגן אַ ינקריפּטיד קאָמוניקאַציע קאַנאַל צווישן די באַניצער און די וויירליס צוטריט פונט.

וואָס עס טוט
קראַק, וואָס איז פאקטיש אַ סעריע פון ​​אנפאלן קעגן די 4-וועג כאַנדשייק, אַלאַוז די אַטאַקער גענוג גענוג אינפֿאָרמאַציע צו קענען צו באַגרענעצן די דאַטן סטרימז אָדער ינסערט נייַ אינפֿאָרמאַציע אין די קאָמוניקאַציע.

די KRACK שוואַכקייַט אין ווי-פי קאָמוניקאַציע איז וויידספּרעד ווירקן קיין ווי-פי מיטל וואָס איז ניצן WPA2 צו פעסטשטעלן זיכער קאָמוניקאַציע.

יעצטיגן צושטאנד
עפּל, מייקראָסאָפֿט, און אנדערע האָבן שוין שוין איבערגעגעבן אָפּציעס צו באַזיגן די קראַקק אנפאלן אָדער זענען פּלאַנירונג אויף טאן אַזוי באַלד. פֿאַר מעק ניצערס, די זיכערהייַט דערהייַנטיקן איז שוין באוויזן אין די ביתא פון די מאַקאָס, יאָס, וואַטשאַס, און טוואָס, און די דערהייַנטיקונגען זאָל זיין ראָולד אויס צו דער ציבור באַלד אין דער ווייַטער מינערווערטיק אַס דערהייַנטיקונגען.

פון אַ גרעסערע דייַגע איז אַלע פון ​​די אָוט (אינטערנעט פון טהינגס) וואָס נוצן ווי-פי פֿאַר קאָמוניקאַציע, אַרייַנגערעכנט היים טערמאַמאַטערז, גאַראַזש טיר אָופּאַנערז, היים זיכערהייַט, מעדיציניש דעוויסעס, איר באַקומען די געדאַנק. פילע פון ​​די דעוויסעס זענען געגאנגען צו דאַרפֿן דערהייַנטיקונגען צו מאַכן זיי זיכער.

זייט זיכער און דערהייַנטיקן דיין דעוויסעס ווי באַלד ווי אַ זיכערהייַט דערהייַנטיקן ווערט בנימצא.

איז עס נאָך אַקטיוו?
קראַק וועט בלייַבן אַקטיוו פֿאַר אַ לאַנג צייַט. ניט ביז יעדער ווי-פי מיטל וואָס ניצט WPA2 זיכערהייַט סיסטעם איז אָדער דערהייַנטיקט צו פאַרמייַדן די קראַק באַפאַלן אָדער מער מסתּמא ויסגעדינט און ריפּלייסט מיט נייַ ווי-פי דעוויסעס.

ינפעקציע מעטהאָדס
ינדירעקט טראָדזשאַן - ניצן אַ דריט טיילווייַז דיסטריביאַטער, וואָס איז ניט וויסנדיק פון דעם בייַזייַן פון די מאַלוואַרע.