Casa > Mac virus > Rimuovi Trojan.MacOS.GMERA – Nuovo Macos malware
MINACCIA RIMOZIONE

rimuovere Trojan.MacOS.GMERA – Nuovo Macos malware

i ricercatori Trend Micro ha recentemente imbattuto in un esempio di malware che si traveste da legittima applicazione di trading Mac basato nota come magazzino Folio. In altre parole, un nuovo malware Mac è stato appena scoperto, o più precisamente - i ricercatori sono imbattuto in due varianti della stessa famiglia di malware.

La prima variante contiene una coppia di script di shell e si connette a un sito remoto per decifrare i codici cifrati. L'altro esempio sembra essere più semplice nella sua routine, ma in realtà è persistente in natura. Il primo campione di Trend Micro rileva come Trojan.MacOS.GMERA.A, e la seconda – Trojan.MacOS.GMERA.B.

Lo scopo del malware è quello di rubare i dati degli utenti e caricarlo su un sito web controllato dagli hacker.

Sommario minaccia

Nome Trojan.MacOS.GMERA
Tipo Trojan MacOS
breve descrizione Il malware si è mascherato come il legittimo Stockfolio app.
Sintomi La presenza di un file zip dannoso.
Metodo di distribuzione Attraverso un sito web
Detection Tool Verifica se il tuo sistema è stato interessato da malware

Scarica

Combo Cleaner

Esperienza utente Iscriviti alla nostra Forum per discutere Trojan.MacOS.GMERA.

Trojan.MacOS.GMERA.A

Questa variante è stato scoperto durante un controllo di script di shell sospette. Il primo campione che è stato analizzato era un file di archivio zip che contiene un pacchetto app e un file crittografato nascosto. La parte difficile è che l'applicazione falso viene mascherato come il legittimo Stockfolio app, ma i ricercatori sono stati in grado di identificare i suoi componenti maligni.

Il bundle applicazione si è rivelata dannoso, anche se si è cercato di apparire come il legittimo Stockfolio 1.4.13 Versione firmato con certificato digitale dell'autore del malware. Un confronto tra questa applicazione e l'applicazione legittima trovata sul sito della Stockfolio ha rivelato una serie di differenze.

Va notato che, quando la potenziale vittima esegue l'applicazione, Appare infatti un'interfaccia di trading app. Tuttavia, il processo dannoso sarà inoltre avviato in background della macchina Mac.

Correlata: [wplinkpreview url =”https://sensorstechforum.com/osx-linker-malware-gatekeeper-vulnerability/”] OSX / Linker Malware Sfrutta la vulnerabilità Gatekeeper Conosciuto

Trojan.MacOS.GMERA.B

Utilizzando il certificato digitale del primo campione, i ricercatori hanno scoperto con successo una seconda variante, rilevato come Trojan.MacOS.GMERA.B. Il campione dannoso è stato caricato a VirusTotal nel mese di giugno 2019. In analogia alla prima variante, questo contiene anche una copia incorporata della versione dell'app Stockfolio 1.4.13 firmato con lo stesso certificato digitale. L'applicazione è anche lanciato in modo identico e sta camuffando il suo processo dannoso.

Tuttavia, una delle principali differenze nella seconda variante, a parte la routine semplificata, è la presenza di un meccanismo di persistenza possibile attraverso la creazione di un elenco di proprietà (plist)
file: ~ / Library / LaunchAgents / .com.apple.upd.plist, i ricercatori scoperto.

Trend Micro ha raggiunto fuori ad Apple prima di essere pubblicato i loro risultati. Apple ha detto che il certificato di firma del codice degli sviluppatori di questa app falso è stato revocato nel mese di luglio.

rimuovere Trojan.MacOS.GMERA

Se si sospetta che vi sono stati compromessi da questo Trojan, è possibile utilizzare le insructions rimozione sotto l'articolo. Tuttavia, notare che il Trojan può essere rilevata con un nome diverso.

Milena Dimitrova

Uno scrittore ispirato e un gestore di contenuti che è stato con SensorsTechForum dall'inizio del progetto. Un professionista con 10+ anni di esperienza nella creazione di contenuti accattivanti. Incentrato sulla privacy degli utenti e lo sviluppo di malware, crede fortemente in un mondo in cui la sicurezza informatica gioca un ruolo centrale. Se il buon senso non ha senso, lei sarà lì per prendere appunti. Quelle note possono poi trasformarsi in articoli! Seguire Milena @Milenyim

Altri messaggi

Seguimi:
Cinguettio

OFFRIRE
RIMUOVERE SUBITO (MAC)
con SpyHunter per Mac
Trojan.MacOS.GMERA possono rimanere persistente sul vostro sistema e può ri-infettare esso. Ti consigliamo di scaricare SpyHunter per Mac ed eseguirlo scansione gratuita per rimuovere tutti i file dei virus sul vostro Mac. Ciò consente di risparmiare ore di tempo e fatica rispetto a fare la rimozione da soli.
Free Remover ti consente, soggetto a un periodo di attesa di 48 ore, una riparazione e rimozione per i risultati trovati. Leggere EULA e politica sulla riservatezza

Passaggi da preparare prima della rimozione:

Prima di iniziare a seguire i passi di seguito, Essere informati che si deve prima fare le seguenti operazioni preliminari:

  • Eseguire il backup dei file nel caso in cui il peggio accade.
  • Assicurarsi di avere un dispositivo con queste istruzioni su standy.
  • Armatevi di pazienza.
  • 1. Cerca malware per Mac
  • 2. Disinstallare le app rischiose
  • 3. Pulisci i tuoi browser

Passo 1: Scan for and remove Trojan.MacOS.GMERA files from your Mac

Quando si verificano problemi sul Mac a causa di script e programmi indesiderati come Trojan.MacOS.GMERA, il modo consigliato di eliminare la minaccia è quello di utilizzare un programma anti-malware. SpyHunter per Mac offre funzionalità di sicurezza avanzate insieme ad altri moduli che miglioreranno la sicurezza del tuo Mac e la proteggeranno in futuro.


Fare clic il pulsante qui sotto sotto per scaricare SpyHunter per Mac e cerca Trojan.MacOS.GMERA:


Scarica

SpyHunter per Mac


scansiona e rimuovi il passaggio del virus mac 1


Guida rapida e semplice alla rimozione di video malware per Mac


Passo bonus: Come rendere il tuo Mac più veloce?

Le macchine Mac mantengono probabilmente il sistema operativo più veloce in circolazione. Ancora, I Mac a volte diventano lenti e lenti. La guida video di seguito esamina tutti i possibili problemi che possono portare il tuo Mac a essere più lento del solito, nonché tutti i passaggi che possono aiutarti a velocizzare il tuo Mac.

Passo 2: Uninstall Trojan.MacOS.GMERA and remove related files and objects

OFFRIRE
Rimozione manuale solito richiede tempo e si rischia di danneggiare i file se non state attenti!
Ti consigliamo di scansionare il tuo Mac con SpyHunter per Mac
Tenete a mente, SpyHunter per Mac deve essere acquistato per rimuovere le minacce malware. Clicca sui link corrispondenti per controllare SpyHunter di EULA e politica sulla riservatezza

1. Colpire il ⇧ + ⌘ + U chiavi per aprire Utilità. Un altro modo è fare clic su "Vai" e quindi su "Utilità", come l'immagine qui sotto mostra:

rimuovere il passaggio del virus mac 1


2. Trova Activity Monitor e fai doppio clic su di esso:

rimuovere il passaggio del virus mac 2


3. Nel sguardo Activity Monitor per eventuali processi sospetti, appartenenti o correlati a Trojan.MacOS.GMERA:

rimuovere il passaggio del virus mac 3

Mancia: Per uscire completamente un processo, scegli il "Uscita forzata" opzione.

rimuovere il passaggio del virus mac 4


4. Clicca sul "Andare" nuovamente il pulsante, ma questa volta seleziona Applicazioni. Un altro modo è con i pulsanti ⇧+⌘+A.


5. Nel menu Applicazioni, cercare qualsiasi applicazione sospetto o un'applicazione con un nome, simile o identico a Trojan.MacOS.GMERA. Se lo trovate, fare clic con il tasto destro sull'app e selezionare "Sposta nel cestino".

rimuovere il passaggio del virus mac 5


6. Selezionare conti, dopo di che cliccare sul elementi di login preferenza. Il Mac ti mostrerà un elenco di elementi che si avvia automaticamente quando si accede. Cerca eventuali app sospette identiche o simili a Trojan.MacOS.GMERA. Seleziona l'app di cui vuoi interrompere l'esecuzione automatica, quindi seleziona su Meno (“-“) icona per nasconderlo.


7. Rimuovi manualmente eventuali file rimanenti che potrebbero essere correlati a questa minaccia seguendo i passaggi secondari di seguito:

  • Vai a mirino.
  • Nella barra di ricerca digitare il nome della app che si desidera rimuovere.
  • Al di sopra della barra di ricerca cambiare i due menu a tendina per "File di sistema" e "Sono inclusi" in modo che è possibile vedere tutti i file associati con l'applicazione che si desidera rimuovere. Tenete a mente che alcuni dei file non possono essere correlati al app in modo da essere molto attenti che i file si elimina.
  • Se tutti i file sono correlati, tenere il ⌘ + A per selezionare loro e poi li di auto "Trash".

Nel caso in cui non è possibile rimuovere Trojan.MacOS.GMERA tramite Passo 1 sopra:

Nel caso in cui non è possibile trovare i file dei virus e gli oggetti nelle applicazioni o altri luoghi che abbiamo sopra riportati, si può cercare manualmente per loro nelle Biblioteche del Mac. Ma prima di fare questo, si prega di leggere il disclaimer qui sotto:

Disclaimer! Se siete in procinto di manomettere i file di libreria su Mac, essere sicuri di conoscere il nome del file del virus, perché se si elimina il file sbagliato, può causare danni irreversibili ai vostri MacOS. Proseguire sulla vostra responsabilità!

1. Clicca su "Andare" e poi "Vai alla cartella" come mostrato sotto:

correggi il virus mac dal passaggio degli agenti di avvio 1

2. Digitare "/Library / LauchAgents /" e fai clic su Ok:

correggi il virus mac dal passaggio degli agenti di avvio 2

3. Elimina tutti i file dei virus con nome simile o uguale a Trojan.MacOS.GMERA. Se credete che ci sia tale file non, non eliminare nulla.

correggi il virus mac dal passaggio degli agenti di avvio 3

È possibile ripetere la stessa procedura con le seguenti altre directory Biblioteca:

→ ~ / Library / LaunchAgents
/Library / LaunchDaemons

Mancia: ~ è lì apposta, perché porta a più LaunchAgents.



Passo 3: Rimuovere Trojan.MacOS.GMERA - estensioni legate da Safari / Cromo / Firefox

Rimuovere un'estensione da Safari e resettarlo.Rimuovere una barra degli strumenti di Google ChromeRimozione di una barra degli strumenti di Mozilla Firefox

1. Inizio Safari

2. Dopo avere posizionato il cursore del mouse nella parte superiore dello schermo, clicca sul Safari di testo per aprire il relativo menu a tendina.

3. Dal menu, clicca su "Preferenze"

Rimuovi il virus Mac dal passaggio di Safari 1

4. Dopo di che, selezionare 'Estensioni' linguetta

Rimuovi il virus Mac dal passaggio di Safari 2

5. Fare clic una volta sulla estensione che si desidera rimuovere.

6. Fare clic 'Uninstall'

Rimuovi il virus Mac dal passaggio di Safari 3

Una finestra pop-up che chiede conferma per disinstallare l'estensione. Selezionare 'Uninstall' di nuovo, e il Trojan.MacOS.GMERA verrà rimosso.

Come reimpostare Safari
IMPORTANTE: Prima di resettare Safari assicurarsi di backup di tutti i password salvate all'interno del browser nel caso in cui li dimentica.

Avviare Safari e poi clicca sul Leaver icona ingranaggio.

Fare clic sul pulsante Ripristina Safari e vi ripristinare il browser.

1. Inizio Google Chrome e aprire la menu

rimuovi il virus mac dal passaggio di google chrome 1

2. Spostare il cursore sopra "Strumenti" e poi dal menu esteso scegliere "Estensioni"

rimuovi il virus mac dal passaggio di google chrome 2

3. Dal aperto "Estensioni" Menu individuare l'add-on e cliccare sull'icona bidone della spazzatura a destra di esso.

rimuovi il virus mac dal passaggio di google chrome 3

4. Dopo l'estensione viene rimosso, ricomincia Google Chrome chiudendo dal rosso "X" nell'angolo in alto a destra e iniziare di nuovo.


1. Inizio Mozilla Firefox. Aprire il menu finestra

2. Selezionare il "Componenti aggiuntivi" icona dal menu.

rimuovere il virus mac dal passaggio di mozilla firefox 1

3. Selezionare l'estensione e fare clic su "Rimuovere"

rimuovere il virus mac dal passaggio di mozilla firefox 2

4. Dopo l'estensione viene rimosso, riavviare Mozilla Firefox chiudendo dal rosso "X" nell'angolo in alto a destra e iniziare di nuovo.

Trojan.MacOS.GMERA-FAQ

Cos'è Trojan.MacOS.GMERA sul tuo Mac?

La minaccia Trojan.MacOS.GMERA è probabilmente un'app potenzialmente indesiderata. C'è anche una possibilità a cui potrebbe essere correlato Malware per Mac. Se è così, tali app tendono a rallentare in modo significativo il tuo Mac e visualizzare annunci pubblicitari. Potrebbero anche utilizzare cookie e altri tracker per ottenere informazioni di navigazione dai browser web installati sul tuo Mac.

I Mac possono prendere virus?

Sì. Tanto quanto qualsiasi altro dispositivo, I computer Apple ricevono malware. I dispositivi Apple potrebbero non essere un bersaglio frequente il malware autori, ma stai certo che quasi tutti i dispositivi Apple possono essere infettati da una minaccia.

Quali tipi di minacce esistono per Mac?

Secondo la maggior parte dei ricercatori di malware ed esperti di sicurezza informatica, il tipi di minacce che attualmente possono infettare il tuo Mac possono essere programmi antivirus non autorizzati, adware o dirottatori (PUP), Cavalli di Troia, ransomware e malware crittografico.

Cosa fare se ho un virus Mac, Like Trojan.MacOS.GMERA?

Niente panico! Puoi sbarazzarti facilmente della maggior parte delle minacce Mac isolandole prima e poi rimuovendole. Un modo consigliato per farlo è utilizzare un fornitore affidabile software di rimozione malware che può occuparsi della rimozione automaticamente per te.

Esistono molte app anti-malware per Mac tra cui puoi scegliere. SpyHunter per Mac è una delle app anti-malware per Mac consigliate, che può eseguire la scansione gratuitamente e rilevare eventuali virus. Ciò consente di risparmiare tempo per la rimozione manuale che altrimenti sarebbe necessario eseguire.

How to Secure My Data from Trojan.MacOS.GMERA?

Con poche semplici azioni. Innanzitutto, è imperativo seguire questi passaggi:

Passo 1: Trova un computer sicuro e collegalo a un'altra rete, non quello in cui è stato infettato il tuo Mac.

Passo 2: Cambiare tutte le password, a partire dalle password della posta elettronica.

Passo 3: consentire autenticazione a due fattori per la protezione dei tuoi account importanti.

Passo 4: Chiama la tua banca a modificare i dati della carta di credito (codice segreto, eccetera) se hai salvato la tua carta di credito per lo shopping online o hai svolto attività online con la tua carta.

Passo 5: Assicurati che chiama il tuo ISP (Provider o operatore Internet) e chiedi loro di cambiare il tuo indirizzo IP.

Passo 6: Cambia il tuo Password Wi-Fi.

Passo 7: (Opzionale): Assicurati di scansionare tutti i dispositivi collegati alla tua rete alla ricerca di virus e ripeti questi passaggi per loro se sono interessati.

Passo 8: Installa anti-malware software con protezione in tempo reale su ogni dispositivo che hai.

Passo 9: Cerca di non scaricare software da siti di cui non sai nulla e stai alla larga siti web di bassa reputazione generalmente.

Se segui queste raccomandazioni, la tua rete e i dispositivi Apple diventeranno significativamente più sicuri contro qualsiasi minaccia o software invasivo delle informazioni e saranno privi di virus e protetti anche in futuro.

Altri suggerimenti che puoi trovare sul nostro Sezione Virus MacOS, dove puoi anche porre domande e commentare i tuoi problemi con il Mac.

About the Trojan.MacOS.GMERA Research

I contenuti che pubblichiamo su SensorsTechForum.com, this Trojan.MacOS.GMERA how-to removal guide included, è il risultato di ricerche approfondite, duro lavoro e la dedizione del nostro team per aiutarti a rimuovere il problema specifico di macOS.

How did we conduct the research on Trojan.MacOS.GMERA?

Si prega di notare che la nostra ricerca si basa su un'indagine indipendente. Siamo in contatto con ricercatori di sicurezza indipendenti, grazie al quale riceviamo aggiornamenti quotidiani sulle ultime definizioni di malware, compresi i vari tipi di minacce per Mac, in particolare adware e app potenzialmente indesiderate (soddisfatto).

Inoltre, the research behind the Trojan.MacOS.GMERA threat is backed with VirusTotal.

Per comprendere meglio la minaccia rappresentata dal malware per Mac, si prega di fare riferimento ai seguenti articoli che forniscono dettagli informati.

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo