Mac Malware Notebook

Mac malware per guardà

Apple è Mac hà avutu a so parte di i prublemi di sicurità annantu à l'anni, ma per a maiò parte, ùn hè micca stata assai in modu di attaccati enormi. Naturmente, quella parte di l' utilizatori di Mac s'interessa se ne necessanu un app antivirus .

Anu sperendu chì a reputazione di Mac hè abbastanza per fà affirmà l'invucazione di i codificatori di malware ùn hè micca assai realisticu, è a Mac in l'ultimi anni hè vedutu un uptick in malware diretto versu i so utilizatori. Ind'u mutivu di u mutivu di chì u malware di Mac parvenut è da l'alzà, è a nostra lista di malware Mac pò aiutà à seguite nantu à a creazione di minaccia.

Sì avete bisognu di una strada di mac antivirus per detteve è sguassà quellu di sti minaccii, fate un telegramu à a nostra guida à i Mac Programmi Antivirus .

FruitFly - Spyware

Chì ghjè
FruitFly hè una variante di malware chjamatu spyware.

Ciò chì faci
FruitFly è a so varianti sò spieggiati per operà in silenziu in u fondu è capturanu imagines di l'utilizatore usendu a camera integrata di Mac, capture l'imagine di u screnu è l'aprile di u ghjurnale.

Status attuale
FruitFly hè stata bluccata da aghjornamenti à u Mac OS. Se vi mancu OS X El Capitan o più tardu FruitFly ùn deve esse un tema.

E infizziare parevanu boni valori bassi cum'è quasi 400 utenti. Hè stanu ancu chì l'infezzione originale hè stata diretta à l'utilizatori in a industria biomedica, chì spiecanu a penetrazione inusualmente bassa da a versione originale di FruitFly.

Hè sempre attivu?
Sì avete adupratu FruitFly instalatu nantu à a vostra Mac, a maiò parte di l'applicazioni Mac antivirus sò capaci di detteve è sguassà u spyware.

Cumu si trova nantu à a vostra Mac

U fruttu originale hè stallatu da triccing à un utilizatore per cliccà nantu à un ligame per inizià u prucessu di stallazione.

Mac Sweeper - Scareware

Chì ghjè
MacSweeper pò esse a prima appiccata Mac scaraver .

Ciò chì faci
MacSweeper finta di ricerca di a vostra Mac per i prublemi, è da prova di modu di pagamentu exactu da l'utilizatore per "Fendu" questi.

Mentre i ghjorni di MacSweeper cum'è una aplicazione prugrame purcidda sò limitati, hà fattu un pocu scareware parechje è applicazioni basati adware chì offerenu per lavà a vostra Mac è a migliurà u so esercitu, o esaminà a vostra Mac per i buchi di sicurità è da offre pè curreghja per una tarifa .

Status attuale
MacSweeper ùn hè statu attivu da l'annu 2009, anche varianti muderni si vede è scorri spessu.

Ghjè Sill Active?
I appizzi più recenti chì usavanu tattuli similari è MacKeeper chì hè dinò una reputazione per adware embadrati è scareware. MacKeeper hè ancu cunsideratu difficultà di sguassà .

Cumu si trova nantu à a vostra Mac
MacSweeper hè statu uriginale dispunibile cum'è un descargu gratuitu per pruvà l'app. U malware hè statu ancu distribuitu cù altre appriccate oculta in l'installadori.

KeRanger - Ransomware

Chì ghjè
KeRanger era u primu pezzu di ransomware vistu in i Macs infettantesi salvatichi.

Ciò chì faci
In principiu di u 2015 un investigatore di security Brasileiro publicou un pocu di còdice di cuncettu chjamatu Mabouia chì dirigia i Mac è cresce i ricordi d'utilizatori è esigene un rescate per a chjave di decryption.

Pocu pocu di l'esperimenti Mabouia in u labellu, una versione nova chjamata KeRanger hà sviluppatu in a salvatica. Prima detta in u Marzu di u 2016 da Palo Alto Networks, KeRange hè diffunnutu per esse inseriti in Transmission una appunazione d'installazione di cliente cliente BitTorrent. Appena KeRanger hè stallatu, l'app appruvazioni un canali di cumunicazione cù un servitore remoti. À qualchì puntu futuru, u servitore remotu avviarete una chjave di cifri per esse utilizatu per cifrà tutti i schedarii di l'utilizatore. Quandu i schedari fù criptatu l'app KeRanger esigeria dumanda à pagamentu per a chjave di decryption necessariu per sguassà i vostri schedari.

Status attuale
U metudu uriginale di infizzione cù l'appieca di Trasmissione è u so installatore hè stata limpiata di u codice offendente.

Hè sempre attivu?
KeRanger è ogni varianti sò sempri cunsiderati attivi è si spetta chì i novi appruvaturi app sò stati destinati per a trasmissione di u ransomware.

Pudete truvà infurmazioni nantu à KeRanger è cumu per sguassà l'applicazione di ransunate in a guida: KeRanger: U Primu Mac Ransomware in u Sceltu Salvu .

Cumu si trova nantu à a vostra Mac
Trojan Indiriziu pò esse u megliu modu per discrìviri i mezi di distribuzione. In ogni casu finu à quì, KeRanger hè statu aghjuntu à rivoluzione per legittimi appriccizii da i pirate di u situ web di u sviluppatore.

APT28 (Xagent) - Spyware

Chì ghjè
L'APT28 pò esse micca un pezzu di malware cunnisciutu, ma u gruppu implicatu in a so creazione è a distribuzione certamenti hè, Sofacy Group, cunnisciutu ancu Fancy Bear, stu gruppu cù affiliazioni à u guvernu russu era cunvinta chì era sottu ciberattacks nantu à l'alimanu parramentu, stagioni televisivi francesi è a Casa bianca.

Ciò chì faci
APT28 una volta instalata nantu à un discu criativu crea una volta di a porta cù un modulu chjamatu Xagent per cunnetta à u Komplex Downloader un servore remota chì pò esse stallate diversi moduli di scrittura apposta per u sistema operatore cumandante.

U megliu chì sò scritti à basa di Mac, sò parechje parechje di keylogger per aghjustà qualchì teste intru entrali da u tecmaticu, di screnu per piglià l'attacchevuli per vede ciò chì fate in u screnu, è di l'accessori d'archivi chì ponu puderebbenu rimborsu di schedari à u distinu servitore.

APT28 è Xagent sò dinò funziunamente per u meziornu a dati truvati nantu à u Mac destinazione è qualsiasi dispositu iOS assuciatu cù a Mac è rinfriscà a infurmazione à l'attaccu.

Status attuale
A versione currentu di Xagent è Apt28 sò cunsiderate più una amminenza chì u servitore remota ùn hè micca più attivu è Apple actualizava u so sistema antimalu di XProtect integrata in a screen per Xagent.

Hè sempre attivu?
Inattivu - U Xagent originale pare micca più funziunali postu chì i cumandari è i servitori di cuntrollu anu fora offline. Ma ùn hè micca a fine di l'APT28 è di Xagent. Appressu chì u codice fonte di u malware hè statu vindutu è e versioni novi coneguti com'è Protonu è ProtonRAT hà cuminciatu à fà a round

Mètode infeccion
Sò Inconnu, perchè u capigliu pussibuli hè una via un Trojan offressu via l'ingenieria suciale.

OSX.Proton - Spyware

Chì ghjè
OSX.Proton ùn hè micca un novu pocu di spyware, ma per parechji usu Mac, l'affari turnaru già in Mayu quandu l'appruvazioni di Handbrake popular hè statu pirate è u malware di Proton hè stata inserita in questu. À mità d'uttobre u Spyware di Proton hè stata trovata oculistica in l'applicazioni Mac famosi da Eltima Software. Specificamente Elmedia Player e Folx.

Ciò chì faci
Proton hè un allughjatu di cuntrollu tutale chì furnisce l'accessu à a basa di l'accessore chì permettenu l'adopru tutale di u vostru sistema Mac. L'attaccu pò sculpreà i password, i chjave VPN, l'applicazioni d'installazione cum'è i keyloggers, fate l'usu di u vostru contu iCloud, è assai più.

A maiò parte di l'applicazioni antivirus Mac sò capaci di scopre è rinforà Proton.

Se tenite una infurmazione di una carta di creditu in u chjave di u Mac, o in i gestiti di password , avete deverà cuntattà à i bancei emissie è dumandate una fugliale nantu à quelli recounts.

Status attuale
I distributtori app chì eranu i miri di u hack iniziali anu spedutu u spedizione Proton da i so prudutti.

Hè sempre attivu?
Proton hè sempri cunsidaratu attivu è l'attaccu di puderebbenu ripariscenu cù una nova versione è una nova distribuzione fonte.

Mètode infeccion
Indirect Trojan - Usendu un distributore di terzu, chì ùn sanu micca infurmatu di a prisenza di u malware.

KRACK - Spyware Proof-of-Concept

Chì ghjè
KRACK hè un attache di prova d'idee nantu à u sistema di Wi-Fi usciu WPA2 utilizatu da a maiò parte di rete in wireless. U WPA2 usa un aprile di schritta di 4 stedifici per stabilisce un canali di cumunicazione criptu trà l'utilizatore è u puntu d'accessu wireless.

Ciò chì faci
KRACK, chì ghjè invechjendu una serie d'attacchi contru u avvirtimentu di 4 stedificazione, permette l'attaccu di guadagnà l'infurmazioni infurmila per esse di scambietà e flussi di dati o inserisce infurmazione nova in i cumunicazioni.

A debilitanza di KRACK in i cumunicazioni Wi-Fi hè generale chì anu influente in qualsunque dispositu Wi-Fi chì utilizate WPA2 per stabilisce comunicazioni seguri.

Status attuale
Apple, Microsoft, è l'altri anu datu oghje infurmazioni di scunfighja l'attacchi di KRACK o anu da prutezzione di fà in seguitu. Per i servitori Mac, l'aghjurnamentu di segurzione hè digià messatu in a beta di i macOS, iOS, watchOS è tvOS, è l'aghjurnamenti deve esse stampati à u publicu prontu in l'aghjurnamenti di u SO.

Dà una maiuri prublema hè tutta l'IoT (Internet of Things) chì utilizanu Wi-Fi per i cumunicazioni, cumprese termometri domiciliari, garage openers di porte, security di domu, apparecchi medichi, avete a idea. Parechji di questi cuncurrenti anu bisognu di aghjurnamentu per fà i sicurità.

Assicuratevi è aghjurnà i vostri dispositi finu à chì dispunibule un aghjurnamentu di sicurezza.

Hè sempre attivu?
KRACK permanenza activu per un pezzu. Ancu ogni mezzu Wi-Fi chì usa u sistema di securità WPA2 hè oltimatu per impedisce l'attache di KRACK o più prubabbili retiendu è sustituitu cù novi dispositi Wi-Fi.

Mètode infeccion
Indirect Trojan - Usendu un distributore di terzu, chì ùn sanu micca infurmatu di a prisenza di u malware.