Trend Micro forskere for nylig kom på tværs af en malware instans, der forklædt sig som en legitim Mac-baseret handel app kendt som lager Folio. Med andre ord, en ny Mac malware blev lige opdaget, eller mere præcist - forskere stødte på to varianter af det samme malware familie.
Den første variant indeholder et par skalskripter og forbinder til et fjerntliggende sted for at dekryptere de krypterede koder. Den anden instans synes at være enklere i sin rutine, men er i virkeligheden vedholdende i naturen. Den første prøve Trend Micro registrerer som Trojan.MacOS.GMERA.A, og den anden – Trojan.MacOS.GMERA.B.
Formålet med malware er at stjæle brugerens data og at overføre den til en hjemmeside styret af hackere.
Trussel Summary
Navn | Trojan.MacOS.GMERA |
Type | Trojan MacOS |
Kort beskrivelse | Den malware maskeret sig som den legitime Stockfolio app. |
Symptomer | Tilstedeværelsen af en ondsindet zip-fil. |
Distributionsmetode | Gennem en hjemmeside |
Værktøj Detection |
Se, om dit system er blevet påvirket af malware
Hent
Combo Cleaner
|
Brugererfaring | Tilmeld dig vores forum at diskutere Trojan.MacOS.GMERA. |
Trojan.MacOS.GMERA.A
Denne variant blev opdaget under en kontrol af mistænkelige skalskripter. Den første prøve, der blev analyseret var en zip-arkiv-fil, som indeholdt en app bundt og en skjult krypteret fil. Den vanskelige del er, at den falske app er masqueraded som den legitime Stockfolio app, men forskerne var i stand til at identificere sine ondsindede komponenter.
Den app bundt viste sig at være skadelig, selvom det forsøgte at ligne den legitime Stockfolio 1.4.13 udgave underskrevet med malware forfatterens digitale certifikat. En sammenligning mellem denne app og den legitime app findes på hjemmesiden for Stockfolio afslørede en række forskelle.
Det skal bemærkes, at når det potentielle offer udfører app, et handelsselskab app-interface vil faktisk blive vist. Men, den skadelige proces vil også startes i baggrunden af Mac-maskine.
Trojan.MacOS.GMERA.B
Brug af den digitale certifikat af den første prøve, forskerne held opdagede en anden variant, detekteret som Trojan.MacOS.GMERA.B. Den ondsindede prøve blev uploadet til VirusTotal i juni 2019. I lighed med den første variant, denne ene også indeholder en integreret kopi af Stockfolio app-version 1.4.13 underskrevet med den samme digitale certifikat. Den app er også lanceret i en identisk måde og tilsløre sin ondsindede proces.
Men, en af de vigtigste forskelle i den anden variant, bort fra den forenklede rutine, er tilstedeværelsen af en vedholdenhed mekanisme mulig gennem oprettelse af en ejendom liste (plist)
fil: ~ / Bibliotek / LaunchAgents / .com.apple.upd.plist, forskerne opdaget.
Trend Micro nåede ud til Apple, før de offentliggjorde deres resultater. Apple sagde, at koden signeringscertifikatet af denne falske app udviklere blev tilbagekaldt i juli.
Fjern Trojan.MacOS.GMERA
Hvis du har mistanke om, at du er blevet kompromitteret af denne trojanske, du kan bruge fjernelse insructions under artiklen. Men, Bemærk, at den trojanske kan påvises under et andet navn.
Trin til at forberede før fjernelse:
Inden du begynder at følge nedenstående trin, tilrådes, at du først skal gøre følgende forberedelser:
- Backup dine filer i tilfælde det værste sker.
- Sørg for at have en enhed med disse instruktioner om standy.
- Arm dig selv med tålmodighed.
- 1. Scan efter Mac Malware
- 2. Afinstaller Risky Apps
- 3. Rens dine browsere
Trin 1: Scan for and remove Trojan.MacOS.GMERA files from your Mac
Når du står over for problemer på din Mac som følge af uønskede scripts og programmer såsom Trojan.MacOS.GMERA, den anbefalede måde at eliminere truslen er ved hjælp af en anti-malware program. SpyHunter til Mac tilbyder avancerede sikkerhedsfunktioner sammen med andre moduler, der forbedrer din Mac's sikkerhed og beskytter den i fremtiden.
Hurtig og nem Mac Malware Video Removal Guide
Bonustrin: Sådan får du din Mac til at køre hurtigere?
Mac-maskiner opretholder nok det hurtigste operativsystem der findes. Stadig, Mac'er bliver nogle gange langsomme og træge. Videoguiden nedenfor undersøger alle de mulige problemer, der kan føre til, at din Mac er langsommere end normalt, samt alle de trin, der kan hjælpe dig med at fremskynde din Mac.
Trin 2: Uninstall Trojan.MacOS.GMERA and remove related files and objects
1. ramte ⇧ + ⌘ + U nøgler til at åbne Utilities. En anden måde er at klikke på "Go" og derefter klikke på "Utilities", ligesom på billedet nedenfor viser:
2. Find Activity Monitor og dobbeltklik på den:
3. I Aktivitetsovervågning kigge efter eventuelle mistænkelige processer, tilhører eller er relateret til Trojan.MacOS.GMERA:
4. Klik på "Gå" knappen igen, men denne gang skal du vælge Programmer. En anden måde er med knapperne ⇧+⌘+A.
5. I menuen Applikationer, ser for enhver mistænkelig app eller en app med et navn, lignende eller identisk med Trojan.MacOS.GMERA. Hvis du finder det, højreklik på appen og vælg "Flyt til papirkurven".
6. Vælg Konti, hvorefter du klikke på Log ind-emner præference. Din Mac vil så vise dig en liste over emner, starte automatisk når du logger ind. Se efter mistænkelige apps, der er identiske eller ligner Trojan.MacOS.GMERA. Marker den app, du vil stoppe med at køre automatisk, og vælg derefter på Minus ("-") ikonet for at skjule det.
7. Fjern eventuelle resterende filer, der kan være relateret til denne trussel, manuelt ved at følge undertrinene nedenfor:
- Gå til Finder.
- I søgefeltet skriv navnet på den app, du vil fjerne.
- Over søgefeltet ændre to rullemenuerne til "System Files" og "Er Inkluderet" så du kan se alle de filer, der er forbundet med det program, du vil fjerne. Husk på, at nogle af filerne kan ikke være relateret til den app, så være meget forsigtig, hvilke filer du sletter.
- Hvis alle filerne er relateret, hold ⌘ + A knapperne til at vælge dem og derefter køre dem til "Affald".
I tilfælde af at du ikke kan fjerne Trojan.MacOS.GMERA via Trin 1 over:
I tilfælde af at du ikke finde virus filer og objekter i dine programmer eller andre steder, vi har vist ovenfor, kan du manuelt søge efter dem i bibliotekerne i din Mac. Men før du gør dette, læs den fulde ansvarsfraskrivelse nedenfor:
1. Klik på "Gå" og så "Gå til mappe" som vist nedenunder:
2. Indtaste "/Bibliotek / LauchAgents /" og klik på OK:
3. Slet alle virusfiler, der har lignende eller samme navn som Trojan.MacOS.GMERA. Hvis du mener, der er ingen sådan fil, skal du ikke slette noget.
Du kan gentage den samme procedure med følgende andre Bibliotek biblioteker:
→ ~ / Library / LaunchAgents
/Bibliotek / LaunchDaemons
Tip: ~ er der med vilje, fordi det fører til flere LaunchAgents.
Trin 3: Fjern Trojan.MacOS.GMERA-relaterede udvidelser fra Safari / Krom / Firefox
Trojan.MacOS.GMERA-FAQ
Hvad er Trojan.MacOS.GMERA på din Mac?
Trojan.MacOS.GMERA-truslen er sandsynligvis en potentielt uønsket app. Der er også en chance for, at det kan relateres til Mac malware. Hvis ja, sådanne apps har en tendens til at bremse din Mac betydeligt og vise reklamer. De kunne også bruge cookies og andre trackere til at få browserdata fra de installerede webbrowsere på din Mac.
Kan Mac'er få virus?
Ja. Så meget som enhver anden enhed, Apple-computere får malware. Apple-enheder er muligvis ikke et hyppigt mål af malware forfattere, men vær sikker på, at næsten alle Apple-enheder kan blive inficeret med en trussel.
Hvilke typer Mac-trusler er der?
Ifølge de fleste malware-forskere og cybersikkerhedseksperter, den typer af trusler der i øjeblikket kan inficere din Mac, kan være useriøse antivirusprogrammer, adware eller flykaprere (PUP), Trojanske heste, ransomware og crypto-miner malware.
Hvad skal jeg gøre, hvis jeg har en Mac-virus, Like Trojan.MacOS.GMERA?
Gå ikke i panik! Du kan let slippe af med de fleste Mac-trusler ved først at isolere dem og derefter fjerne dem. En anbefalet måde at gøre det på er ved at bruge en velrenommeret software til fjernelse af malware der kan tage sig af fjernelsen automatisk for dig.
Der er mange Mac-anti-malware apps derude, som du kan vælge imellem. SpyHunter til Mac er en af de anbefalede Mac-anti-malware-apps, der kan scanne gratis og opdage vira. Dette sparer tid til manuel fjernelse, som du ellers skulle gøre.
How to Secure My Data from Trojan.MacOS.GMERA?
Med få enkle handlinger. Først og fremmest, det er bydende nødvendigt, at du følger disse trin:
Trin 1: Find en sikker computer og tilslut det til et andet netværk, ikke den, som din Mac blev inficeret i.
Trin 2: Skift alle dine passwords, startende fra dine e-mail-adgangskoder.
Trin 3: Aktiver to-faktor-autentificering til beskyttelse af dine vigtige konti.
Trin 4: Ring til din bank til ændre dine kreditkortoplysninger (hemmelig kode, etc.) hvis du har gemt dit kreditkort til online shopping eller har foretaget onlineaktiviteter med dit kort.
Trin 5: Sørg for at ring til din internetudbyder (Internetudbyder eller operatør) og bed dem om at ændre din IP-adresse.
Trin 6: Skift din Wi-Fi-adgangskode.
Trin 7: (Valgfri): Sørg for at scanne alle enheder, der er tilsluttet dit netværk for vira, og gentag disse trin for dem, hvis de er berørt.
Trin 8: Installer anti-malware software med realtidsbeskyttelse på alle enheder, du har.
Trin 9: Prøv ikke at downloade software fra websteder, du ikke ved noget om, og hold dig væk fra websteder med lav omdømme i almindelighed.
Hvis du følger disse henstillinger, dit netværk og Apple-enheder bliver betydeligt mere sikre mod enhver trussel eller informationsinvasiv software og også være virusfri og beskyttet i fremtiden.
Flere tip, du kan finde på vores MacOS Virus sektion, hvor du også kan stille spørgsmål og kommentere dine Mac-problemer.
About the Trojan.MacOS.GMERA Research
Indholdet udgiver vi på SensorsTechForum.com, this Trojan.MacOS.GMERA how-to removal guide included, er resultatet af omfattende forskning, hårdt arbejde og vores teams hengivenhed for at hjælpe dig med at fjerne det specifikke macOS-problem.
How did we conduct the research on Trojan.MacOS.GMERA?
Bemærk venligst, at vores forskning er baseret på en uafhængig undersøgelse. Vi er i kontakt med uafhængige sikkerhedsforskere, takket være, at vi modtager daglige opdateringer om de seneste malware-definitioner, herunder de forskellige typer Mac-trusler, især adware og potentielt uønskede apps (tilfreds).
Endvidere, the research behind the Trojan.MacOS.GMERA threat is backed with VirusTotal.
For bedre at forstå truslen fra Mac-malware, Se venligst følgende artikler, som giver kyndige detaljer.