Hvad er Geacon?
Geacon er et ondsindet program, der er blevet oprettet for at målrette mod Mac-operativsystemer, og menes at stamme fra Go-programmeringssproget implementering af den berygtede Windows-malware Cobalt Strike. Især, dette ondsindede program var ikke tidligere blevet observeret at blive brugt til at angribe macOS-enheder, indtil det dukkede op, og undersøgelser har afsløret, at to versioner af denne malware er blevet udviklet af en kinesisk udvikler. Det menes også, at en af disse varianter potentielt kan købes.
Hvad er Mac Malware?
Mac malware er ondsindet software, der er bygget til at målrette Mac-computere og andre Apple-enheder. Den er designet til at forstyrre, skade, eller få adgang til en brugers computersystem uden deres viden. Almindelige former for Mac-malware omfatter forskellige typer trojanske heste, potentielt uønskede programmer, adware, og browser flykaprere. Men, mere alvorlige former for malware såsom Geacon dukker også op, specifikt målrettet macOS-brugere.
Geacon Malware detaljer
Navn | Geacon, en Mac-variant af Cobalt Strike, også opdaget som Trojan.OSX.Cobaltstrike, MacOS:CobalStrike-N [TRJ], En variant af OSX/CobaltStrike.Beacon.F, etc. |
Type | Malware |
Kort beskrivelse | Et stykke ondsindet software, der har to iterationer, den ene er skræddersyet til Apple-Intel arkitektur og den anden med Apple Silicon. |
Symptomer | N / A |
Distributionsmetode | Phishing e-mails |
Værktøj Detection |
Se, om dit system er blevet påvirket af malware
Combo Cleaner
Værktøj til fjernelse af malware
|
Hvordan opstod Geacon Malware?
I februar 2020, GitHub-brugere blev introduceret til Geacon, en Go-baseret variant af Cobalt Strike. Inden april d 2023, to nye VirusTotal-prøver var blevet tilskrevet Geacon-varianter – geacon_plus og geacon_pro – udviklet af anonyme kinesiske udviklere Z3ratu1 og H4de5. Geacon_Pro blev gjort tilgængelig på GitHub i marts 2023, og havde evnen til at omgå populære antivirus-motorer som Microsoft Defender, Kaspersky, og Qihoo 360 360 Kerne krystal.
Open-source Geacon_Plus og de private Geacon_Pro-projekter, begge skabt af Z3ratu1, havde samlet tæt på 1,000 stjerner og indgik i 404 Starlink projekt, et offentligt lager af red-team og penetrationsværktøjer administreret af Zhizhi Chuangyu Laboratory. Disse to særskilte Geacon-nyttelaster havde fanget VirusTotal-brugeres opmærksomhed samme måned, hvoraf den ene ser ud til at være en del af en ondsindet kampagne. Geacon_Pro er ikke længere tilgængelig på GitHub, dog, et Internet Archive snapshot af det er stadig tilgængeligt, dateret marts 6, 2023.
Hvilke muligheder har Geacon Malware?
Geacon er et stykke ondsindet software, der har to iterationer, den ene er skræddersyet til Apple-Intel arkitektur og den anden med Apple Silicon. Den er kompatibel med OS X 10.9 Mavericks og senere Mac-versioner. Geacon udfører en lang række opgaver, lige fra videreformidling af kommunikation og ordrer, spionage, tyveri information, at downloade og installere mere ondsindede applikationer/komponenter.
At fungere, det kræver administratorrettigheder, og anmoder om tilladelse til at få adgang til enhedens kamera, mikrofon, og andre data (f.eks. billeder, kontakter, etc.). Gennem brug af kamera og mikrofon, Geacon kan optage video/lyd, muligvis for afpresning. Det kan også bruges til at indsprøjte nyttelast i et system, giver den mulighed for at introducere en række forskellige malware, herunder ransomware, trojanere, og cryptocurrency minearbejdere.
Sådan fjerner du Geacon Malware fra Mac
Fjernelse af Geacon malware fra en inficeret Mac kan kræve høje tekniske færdigheder. På grund af det, det er tilrådeligt at bruge et avanceret anti-malware program.
Trin til at forberede før fjernelse:
Inden du begynder at følge nedenstående trin, tilrådes, at du først skal gøre følgende forberedelser:
- Backup dine filer i tilfælde det værste sker.
- Sørg for at have en enhed med disse instruktioner om standy.
- Arm dig selv med tålmodighed.
- 1. Scan efter Mac Malware
- 2. Afinstaller Risky Apps
- 3. Rens dine browsere
Trin 1: Scan for and remove Geacon files from your Mac
When you are facing problems on your Mac as a result of unwanted scripts and programs such as Geacon, den anbefalede måde at eliminere truslen er ved hjælp af en anti-malware program. SpyHunter til Mac tilbyder avancerede sikkerhedsfunktioner sammen med andre moduler, der forbedrer din Mac's sikkerhed og beskytter den i fremtiden.
Hurtig og nem Mac Malware Video Removal Guide
Bonustrin: Sådan får du din Mac til at køre hurtigere?
Mac-maskiner opretholder nok det hurtigste operativsystem der findes. Stadig, Mac'er bliver nogle gange langsomme og træge. Videoguiden nedenfor undersøger alle de mulige problemer, der kan føre til, at din Mac er langsommere end normalt, samt alle de trin, der kan hjælpe dig med at fremskynde din Mac.
Trin 2: Uninstall Geacon and remove related files and objects
1. ramte ⇧ + ⌘ + U nøgler til at åbne Utilities. En anden måde er at klikke på "Go" og derefter klikke på "Utilities", ligesom på billedet nedenfor viser:
2. Find Activity Monitor og dobbeltklik på den:
3. I Aktivitetsovervågning kigge efter eventuelle mistænkelige processer, belonging or related to Geacon:
4. Klik på "Gå" knappen igen, men denne gang skal du vælge Programmer. En anden måde er med knapperne ⇧+⌘+A.
5. I menuen Applikationer, ser for enhver mistænkelig app eller en app med et navn, similar or identical to Geacon. Hvis du finder det, højreklik på appen og vælg "Flyt til papirkurven".
6. Vælg Konti, hvorefter du klikke på Log ind-emner præference. Din Mac vil så vise dig en liste over emner, starte automatisk når du logger ind. Look for any suspicious apps identical or similar to Geacon. Marker den app, du vil stoppe med at køre automatisk, og vælg derefter på Minus ("-") ikonet for at skjule det.
7. Fjern eventuelle resterende filer, der kan være relateret til denne trussel, manuelt ved at følge undertrinene nedenfor:
- Gå til Finder.
- I søgefeltet skriv navnet på den app, du vil fjerne.
- Over søgefeltet ændre to rullemenuerne til "System Files" og "Er Inkluderet" så du kan se alle de filer, der er forbundet med det program, du vil fjerne. Husk på, at nogle af filerne kan ikke være relateret til den app, så være meget forsigtig, hvilke filer du sletter.
- Hvis alle filerne er relateret, hold ⌘ + A knapperne til at vælge dem og derefter køre dem til "Affald".
In case you cannot remove Geacon via Trin 1 over:
I tilfælde af at du ikke finde virus filer og objekter i dine programmer eller andre steder, vi har vist ovenfor, kan du manuelt søge efter dem i bibliotekerne i din Mac. Men før du gør dette, læs den fulde ansvarsfraskrivelse nedenfor:
1. Klik på "Gå" og så "Gå til mappe" som vist nedenunder:
2. Indtaste "/Bibliotek / LauchAgents /" og klik på OK:
3. Delete all of the virus files that have similar or the same name as Geacon. Hvis du mener, der er ingen sådan fil, skal du ikke slette noget.
Du kan gentage den samme procedure med følgende andre Bibliotek biblioteker:
→ ~ / Library / LaunchAgents
/Bibliotek / LaunchDaemons
Tip: ~ er der med vilje, fordi det fører til flere LaunchAgents.
Trin 3: Remove Geacon – related extensions from Safari / Krom / Firefox
Geacon-FAQ
What is Geacon on your Mac?
The Geacon threat is probably a potentially unwanted app. Der er også en chance for, at det kan relateres til Mac malware. Hvis ja, sådanne apps har en tendens til at bremse din Mac betydeligt og vise reklamer. De kunne også bruge cookies og andre trackere til at få browserdata fra de installerede webbrowsere på din Mac.
Kan Mac'er få virus?
Ja. Så meget som enhver anden enhed, Apple-computere får malware. Apple-enheder er muligvis ikke et hyppigt mål af malware forfattere, men vær sikker på, at næsten alle Apple-enheder kan blive inficeret med en trussel.
Hvilke typer Mac-trusler er der?
Ifølge de fleste malware-forskere og cybersikkerhedseksperter, den typer af trusler der i øjeblikket kan inficere din Mac, kan være useriøse antivirusprogrammer, adware eller flykaprere (PUP), Trojanske heste, ransomware og crypto-miner malware.
Hvad skal jeg gøre, hvis jeg har en Mac-virus, Like Geacon?
Gå ikke i panik! Du kan let slippe af med de fleste Mac-trusler ved først at isolere dem og derefter fjerne dem. En anbefalet måde at gøre det på er ved at bruge en velrenommeret software til fjernelse af malware der kan tage sig af fjernelsen automatisk for dig.
Der er mange Mac-anti-malware apps derude, som du kan vælge imellem. SpyHunter til Mac er en af de anbefalede Mac-anti-malware-apps, der kan scanne gratis og opdage vira. Dette sparer tid til manuel fjernelse, som du ellers skulle gøre.
How to Secure My Data from Geacon?
Med få enkle handlinger. Først og fremmest, det er bydende nødvendigt, at du følger disse trin:
Trin 1: Find en sikker computer og tilslut det til et andet netværk, ikke den, som din Mac blev inficeret i.
Trin 2: Skift alle dine passwords, startende fra dine e-mail-adgangskoder.
Trin 3: Aktiver to-faktor-autentificering til beskyttelse af dine vigtige konti.
Trin 4: Ring til din bank til ændre dine kreditkortoplysninger (hemmelig kode, etc.) hvis du har gemt dit kreditkort til online shopping eller har foretaget onlineaktiviteter med dit kort.
Trin 5: Sørg for at ring til din internetudbyder (Internetudbyder eller operatør) og bed dem om at ændre din IP-adresse.
Trin 6: Skift din Wi-Fi-adgangskode.
Trin 7: (Valgfri): Sørg for at scanne alle enheder, der er tilsluttet dit netværk for vira, og gentag disse trin for dem, hvis de er berørt.
Trin 8: Installer anti-malware software med realtidsbeskyttelse på alle enheder, du har.
Trin 9: Prøv ikke at downloade software fra websteder, du ikke ved noget om, og hold dig væk fra websteder med lav omdømme i almindelighed.
Hvis du følger disse henstillinger, dit netværk og Apple-enheder bliver betydeligt mere sikre mod enhver trussel eller informationsinvasiv software og også være virusfri og beskyttet i fremtiden.
Flere tip, du kan finde på vores MacOS Virus sektion, hvor du også kan stille spørgsmål og kommentere dine Mac-problemer.
About the Geacon Research
Indholdet udgiver vi på SensorsTechForum.com, this Geacon how-to removal guide included, er resultatet af omfattende forskning, hårdt arbejde og vores teams hengivenhed for at hjælpe dig med at fjerne det specifikke macOS-problem.
How did we conduct the research on Geacon?
Bemærk venligst, at vores forskning er baseret på en uafhængig undersøgelse. Vi er i kontakt med uafhængige sikkerhedsforskere, takket være, at vi modtager daglige opdateringer om de seneste malware-definitioner, herunder de forskellige typer Mac-trusler, især adware og potentielt uønskede apps (tilfreds).
Endvidere, the research behind the Geacon threat is backed with VirusTotal.
For bedre at forstå truslen fra Mac-malware, Se venligst følgende artikler, som giver kyndige detaljer.