Trend Micro Forscher kamen vor kurzem in einer Malware-Instanz, die sie als legitime bekannten Mac-basierten Handel App getarnt als Stockfolio. Mit anderen Worten, ein neuer Mac Malware wurde nur entdeckt, oder genauer gesagt - Forscher stießen auf zwei Varianten der gleichen Malware-Familie.
Die erste Variante enthält ein Paar von Shell-Scripts und stellt eine Verbindung zu einem entfernten Ort, die verschlüsselten Codes zu entschlüsseln,. Die andere Instanz erscheint in seiner Routine einfacher zu sein, ist aber in der Tat hartnäckig in der Natur. Die erste Probe Trend Micro erkennt als Trojan.MacOS.GMERA.A, und die zweite – Trojan.MacOS.GMERA.B.
Der Zweck der Malware ist die Daten des Nutzers zu stehlen und sie auf eine Website von den Hackern kontrolliert hochladen.
Threat Zusammenfassung
Name | Trojan.MacOS.GMERA |
Art | Trojan MacOS |
kurze Beschreibung | Die Malware wird getarnt selbst als legitime Stockfolio App. |
Symptome | Das Vorhandensein einer bösartigen Zip-Datei. |
Verteilungsmethode | Über eine Website |
Detection Tool |
Überprüfen Sie, ob Ihr System von Malware betroffen ist
Herunterladen
Combireiniger
|
Benutzererfahrung | Abonnieren Sie unseren Forum zu Besprechen Trojan.MacOS.GMERA. |
Trojan.MacOS.GMERA.A
Diese Variante wurde bei einer Überprüfung von verdächtigen Shell-Skripten entdeckt. Die erste Probe, die analysiert wurde, war eine Zip-Archiv-Datei, die einen App-Bundle und eine versteckte verschlüsselte Datei enthielt. Der schwierige Teil ist, dass die gefälschte App ist als die legitime Stockfolio App getarnt, aber die Forscher waren in der Lage, seine bösartigen Komponenten zu identifizieren.
Die App Bündel stellte sich heraus, bösartig zu sein, auch wenn es versucht, wie die legitime Stockfolio aussehen 1.4.13 Version mit dem Malware-Autor des digitalen Zertifikat signiert. Ein Vergleich zwischen dieser App und dem legitimen App auf der Website der Stockfolio gefunden ergab eine Reihe von Unterschieden.
Es sollte beachtet werden, dass, wenn die potenziellen Opfer führt die App, ein Handel App-Schnittstelle wird in der Tat erscheinen. Jedoch, der bösartige Prozess wird auch im Hintergrund der Mac Maschine gestartet werden.
Trojan.MacOS.GMERA.B
Unter Verwendung des digitalen Zertifikats von der ersten Probe, die Forscher entdeckt erfolgreich eine zweite Variante, detektiert, wie Trojan.MacOS.GMERA.B. Die bösartige Probe wurde auf Virustotal im Juni hochgeladen 2019. In Ähnlichkeit mit der ersten Variante, Diese enthält auch eine eingebettete Kopie der Stockfolio App-Version 1.4.13 mit demselben digitalen Zertifikat signiert. Die App ist auch in gleicher Art und Weise gestartet und Verschleierung seiner böswilligen Prozess.
Jedoch, einer der wichtigsten Unterschiede in der zweiten Variante, Neben der vereinfachten Routine, ist das Vorhandensein eines Persistenzmechanismus die Schaffung einer Eigenschaftsliste möglich durch (plist)
Datei: ~ / Library / Launchagents / .com.apple.upd.plist, die Forscher entdeckt.
Trend Micro erreicht Apple, bevor sie ihre Ergebnisse veröffentlicht. Apple sagte, dass die Code-Signing-Zertifikat dieses gefälschte Entwickler der App im Juli wurde aufgehoben.
entfernen Trojan.MacOS.GMERA
Wenn Sie vermuten, dass Sie von diesem Trojaner kompromittiert wurden, können Sie die Entfernung insructions unter dem Artikel. Jedoch, beachten Sie, dass der Trojaner kann unter einem anderen Namen erkannt werden.
Schritte zur Vorbereitung vor dem Entfernen:
Vor dem Starten Sie die folgenden Schritte folgen, darauf hingewiesen werden, dass Sie sollten zunächst die folgenden Vorbereitungen tun:
- Sichern Sie Ihre Dateien, falls das Schlimmste passiert.
- Achten Sie darauf, ein Gerät mit dieser Anleitung auf standy haben.
- Bewaffnen Sie sich mit Geduld.
- 1. Suchen Sie nach Mac-Malware
- 2. Deinstallieren Sie riskante Apps
- 3. Bereinigen Sie Ihre Browser
Schritt 1: Scan for and remove Trojan.MacOS.GMERA files from your Mac
Wenn Sie mit Problemen konfrontiert, auf Ihrem Mac als Folge unerwünschten Skripte und Programme wie Trojan.MacOS.GMERA, der empfohlene Weg, um die Bedrohung zu beseitigen ist durch ein Anti-Malware-Programm. SpyHunter für Mac bietet erweiterte Sicherheitsfunktionen sowie andere Module, die die Sicherheit Ihres Mac verbessern und ihn in Zukunft schützen.
Schnelle und einfache Anleitung zum Entfernen von Mac-Malware-Videos
Bonusschritt: So machen Sie Ihren Mac schneller?
Mac-Rechner unterhalten wahrscheinlich das schnellste Betriebssystem auf dem Markt. Noch, Macs werden manchmal langsam und träge. Die folgende Videoanleitung untersucht alle möglichen Probleme, die dazu führen können, dass Ihr Mac langsamer als gewöhnlich ist, sowie alle Schritte, die Ihnen helfen können, Ihren Mac zu beschleunigen.
Schritt 2: Uninstall Trojan.MacOS.GMERA and remove related files and objects
1. hit the ⇧ + ⌘ + U Tasten zum Öffnen von Dienstprogrammen. Eine andere Möglichkeit besteht darin, auf „Los“ zu klicken und dann auf „Dienstprogramme“ zu klicken., wie das Bild unten zeigt:
2. Suchen Sie den Aktivitätsmonitor und doppelklicken Sie darauf:
3. Im Activity Monitor sucht verdächtige Prozesse, gehören, oder in Verbindung mit Trojan.MacOS.GMERA:
4. Klicken Sie auf die "Gehen" Taste erneut, aber diesmal wählen Sie Anwendungen. Eine andere Möglichkeit ist mit den ⇧+⌘+A Tasten.
5. Im Menü Anwendungen, sucht jede verdächtige App oder eine App mit einem Namen, ähnlich oder identisch mit Trojan.MacOS.GMERA. Wenn Sie es finden, Klicken Sie mit der rechten Maustaste auf die App und wählen Sie "In den Papierkorb verschieben".
6. Wählen Accounts, Danach klicken Sie auf die Login Artikel Vorliebe. Ihr Mac zeigt Ihnen dann eine Liste der Elemente, die automatisch gestartet werden, wenn Sie sich einloggen. Geben Sie für verdächtige Apps identisch oder ähnlich Trojan.MacOS.GMERA. Aktivieren Sie die App, deren automatische Ausführung Sie beenden möchten, und wählen Sie dann auf aus Minus („-“) Symbol, um es zu verstecken.
7. Entfernen Sie alle verbleibenden Dateien, die möglicherweise mit dieser Bedrohung zusammenhängen, manuell, indem Sie die folgenden Teilschritte ausführen:
- Gehe zu Finder.
- In der Suchleiste den Namen der Anwendung, die Sie entfernen möchten,.
- Oberhalb der Suchleiste ändern, um die zwei Drop-Down-Menüs "Systemdateien" und "Sind inklusive" so dass Sie alle Dateien im Zusammenhang mit der Anwendung sehen können, das Sie entfernen möchten. Beachten Sie, dass einige der Dateien nicht in der App in Beziehung gesetzt werden kann, so sehr vorsichtig sein, welche Dateien Sie löschen.
- Wenn alle Dateien sind verwandte, halte das ⌘ + A Tasten, um sie auszuwählen und fahren sie dann zu "Müll".
Für den Fall, können Sie nicht entfernen Trojan.MacOS.GMERA über Schritt 1 über:
Für den Fall, können Sie nicht die Virus-Dateien und Objekten in Ihren Anwendungen oder an anderen Orten finden wir oben gezeigt haben, Sie können in den Bibliotheken Ihres Mac für sie manuell suchen. Doch bevor dies zu tun, bitte den Disclaimer unten lesen:
1. Klicke auf "Gehen" und dann "Gehe zum Ordner" wie gezeigt unter:
2. Eintippen "/Library / LauchAgents /" und klicke auf Ok:
3. Löschen Sie alle die Virus-Dateien, die ähnlich oder die gleichen Namen wie Trojan.MacOS.GMERA haben. Wenn Sie glauben, dass es keine solche Datei, lösche nichts.
Sie können die gleiche Prozedur mit den folgenden anderen Bibliothek Verzeichnisse wiederholen:
→ ~ / Library / Launchagents
/Library / LaunchDaemons
Spitze: ~ ist es absichtlich, denn es führt mehr LaunchAgents- zu.
Schritt 3: Entfernen Trojan.MacOS.GMERA - bezogenen Erweiterungen von Safari / Chrom / Firefox
Trojan.MacOS.GMERA-FAQ
Was ist Trojan.MacOS.GMERA auf Ihrem Mac??
Die Bedrohung durch Trojan.MacOS.GMERA ist wahrscheinlich eine potenziell unerwünschte App. Es besteht auch die Möglichkeit, dass es damit zusammenhängt Mac Malware. Wenn dem so ist, Solche Apps neigen dazu, Ihren Mac erheblich zu verlangsamen und Werbung anzuzeigen. Sie können auch Cookies und andere Tracker verwenden, um Browserinformationen von den auf Ihrem Mac installierten Webbrowsern abzurufen.
Können Macs Viren bekommen??
Ja. So viel wie jedes andere Gerät, Apple-Computer bekommen Malware. Apple-Geräte sind möglicherweise kein häufiges Ziel von Malware Autoren, Aber seien Sie versichert, dass fast alle Apple-Geräte mit einer Bedrohung infiziert werden können.
Welche Arten von Mac-Bedrohungen gibt es??
Laut den meisten Malware-Forschern und Cyber-Sicherheitsexperten, die Arten von Bedrohungen Bei Viren, die derzeit Ihren Mac infizieren können, kann es sich um betrügerische Antivirenprogramme handeln, Adware oder Entführer (PUPs), Trojanische Pferde, Ransomware und Krypto-Miner-Malware.
Was tun, wenn ich einen Mac-Virus habe?, Like Trojan.MacOS.GMERA?
Keine Panik! Sie können die meisten Mac-Bedrohungen leicht beseitigen, indem Sie sie zuerst isolieren und dann entfernen. Ein empfehlenswerter Weg, dies zu tun, ist die Verwendung eines seriösen Anbieters Software zum Entfernen von Schadsoftware Das kann die Entfernung automatisch für Sie erledigen.
Es gibt viele Anti-Malware-Apps für Mac, aus denen Sie auswählen können. SpyHunter für Mac ist eine der empfohlenen Mac-Anti-Malware-Apps, das kann kostenlos scannen und alle Viren erkennen. Dies spart Zeit für das manuelle Entfernen, das Sie sonst durchführen müssten.
How to Secure My Data from Trojan.MacOS.GMERA?
Mit wenigen einfachen Aktionen. Zuallererst, Befolgen Sie unbedingt diese Schritte:
Schritt 1: Finden Sie einen sicheren Computer und verbinden Sie es mit einem anderen Netzwerk, nicht der, mit dem Ihr Mac infiziert war.
Schritt 2: Ändern Sie alle Ihre Passwörter, ausgehend von Ihren E-Mail-Passwörtern.
Schritt 3: Aktivieren Zwei-Faktor-Authentifizierung zum Schutz Ihrer wichtigen Konten.
Schritt 4: Rufen Sie Ihre Bank an Ändern Sie Ihre Kreditkartendaten (Geheim Code, usw.) wenn Sie Ihre Kreditkarte für Online-Einkäufe gespeichert oder Online-Aktivitäten mit Ihrer Karte durchgeführt haben.
Schritt 5: Stellen Sie sicher, dass Rufen Sie Ihren ISP an (Internetprovider oder -anbieter) und bitten Sie sie, Ihre IP-Adresse zu ändern.
Schritt 6: Ändere dein WLAN Passwort.
Schritt 7: (Fakultativ): Stellen Sie sicher, dass Sie alle mit Ihrem Netzwerk verbundenen Geräte auf Viren prüfen und diese Schritte wiederholen, wenn sie betroffen sind.
Schritt 8: Installieren Sie Anti-Malware Software mit Echtzeitschutz auf jedem Gerät, das Sie haben.
Schritt 9: Versuchen Sie, keine Software von Websites herunterzuladen, von denen Sie nichts wissen, und halten Sie sich von diesen fern Websites mit geringer Reputation im allgemeinen.
Wenn Sie diesen Empfehlungen folgen, Ihr Netzwerk und Ihre Apple-Geräte werden wesentlich sicherer vor Bedrohungen oder informationsinvasiver Software und auch in Zukunft virenfrei und geschützt.
Weitere Tipps finden Sie auf unserer MacOS-Virus-Bereich, Hier können Sie auch Fragen stellen und Kommentare zu Ihren Mac-Problemen abgeben.
About the Trojan.MacOS.GMERA Research
Die Inhalte, die wir auf SensorsTechForum.com veröffentlichen, this Trojan.MacOS.GMERA how-to removal guide included, ist das Ergebnis umfangreicher Recherchen, harte Arbeit und die Hingabe unseres Teams, um Ihnen bei der Behebung des spezifischen macOS-Problems zu helfen.
How did we conduct the research on Trojan.MacOS.GMERA?
Bitte beachten Sie, dass unsere Forschung auf einer unabhängigen Untersuchung basiert. Wir stehen in Kontakt mit unabhängigen Sicherheitsforschern, Dank dessen erhalten wir täglich Updates zu den neuesten Malware-Definitionen, einschließlich der verschiedenen Arten von Mac-Bedrohungen, insbesondere Adware und potenziell unerwünschte Apps (zufrieden).
Weiter, the research behind the Trojan.MacOS.GMERA threat is backed with Virustotal.
Um die Bedrohung durch Mac-Malware besser zu verstehen, Bitte lesen Sie die folgenden Artikel, die sachkundige Details bieten.