i ricercatori Trend Micro ha recentemente imbattuto in un esempio di malware che si traveste da legittima applicazione di trading Mac basato nota come magazzino Folio. In altre parole, un nuovo malware Mac è stato appena scoperto, o più precisamente - i ricercatori sono imbattuto in due varianti della stessa famiglia di malware.
La prima variante contiene una coppia di script di shell e si connette a un sito remoto per decifrare i codici cifrati. L'altro esempio sembra essere più semplice nella sua routine, ma in realtà è persistente in natura. Il primo campione di Trend Micro rileva come Trojan.MacOS.GMERA.A, e la seconda – Trojan.MacOS.GMERA.B.
Lo scopo del malware è quello di rubare i dati degli utenti e caricarlo su un sito web controllato dagli hacker.
Sommario minaccia
Nome | Trojan.MacOS.GMERA |
Tipo | Trojan MacOS |
breve descrizione | Il malware si è mascherato come il legittimo Stockfolio app. |
Sintomi | La presenza di un file zip dannoso. |
Metodo di distribuzione | Attraverso un sito web |
Detection Tool |
Verifica se il tuo sistema è stato interessato da malware
Scarica
Combo Cleaner
|
Esperienza utente | Iscriviti alla nostra Forum per discutere Trojan.MacOS.GMERA. |
Trojan.MacOS.GMERA.A
Questa variante è stato scoperto durante un controllo di script di shell sospette. Il primo campione che è stato analizzato era un file di archivio zip che contiene un pacchetto app e un file crittografato nascosto. La parte difficile è che l'applicazione falso viene mascherato come il legittimo Stockfolio app, ma i ricercatori sono stati in grado di identificare i suoi componenti maligni.
Il bundle applicazione si è rivelata dannoso, anche se si è cercato di apparire come il legittimo Stockfolio 1.4.13 Versione firmato con certificato digitale dell'autore del malware. Un confronto tra questa applicazione e l'applicazione legittima trovata sul sito della Stockfolio ha rivelato una serie di differenze.
Va notato che, quando la potenziale vittima esegue l'applicazione, Appare infatti un'interfaccia di trading app. Tuttavia, il processo dannoso sarà inoltre avviato in background della macchina Mac.
Trojan.MacOS.GMERA.B
Utilizzando il certificato digitale del primo campione, i ricercatori hanno scoperto con successo una seconda variante, rilevato come Trojan.MacOS.GMERA.B. Il campione dannoso è stato caricato a VirusTotal nel mese di giugno 2019. In analogia alla prima variante, questo contiene anche una copia incorporata della versione dell'app Stockfolio 1.4.13 firmato con lo stesso certificato digitale. L'applicazione è anche lanciato in modo identico e sta camuffando il suo processo dannoso.
Tuttavia, una delle principali differenze nella seconda variante, a parte la routine semplificata, è la presenza di un meccanismo di persistenza possibile attraverso la creazione di un elenco di proprietà (plist)
file: ~ / Library / LaunchAgents / .com.apple.upd.plist, i ricercatori scoperto.
Trend Micro ha raggiunto fuori ad Apple prima di essere pubblicato i loro risultati. Apple ha detto che il certificato di firma del codice degli sviluppatori di questa app falso è stato revocato nel mese di luglio.
rimuovere Trojan.MacOS.GMERA
Se si sospetta che vi sono stati compromessi da questo Trojan, è possibile utilizzare le insructions rimozione sotto l'articolo. Tuttavia, notare che il Trojan può essere rilevata con un nome diverso.
Passaggi da preparare prima della rimozione:
Prima di iniziare a seguire i passi di seguito, Essere informati che si deve prima fare le seguenti operazioni preliminari:
- Eseguire il backup dei file nel caso in cui il peggio accade.
- Assicurarsi di avere un dispositivo con queste istruzioni su standy.
- Armatevi di pazienza.
- 1. Cerca malware per Mac
- 2. Disinstallare le app rischiose
- 3. Pulisci i tuoi browser
Passo 1: Scan for and remove Trojan.MacOS.GMERA files from your Mac
Quando si verificano problemi sul Mac a causa di script e programmi indesiderati come Trojan.MacOS.GMERA, il modo consigliato di eliminare la minaccia è quello di utilizzare un programma anti-malware. SpyHunter per Mac offre funzionalità di sicurezza avanzate insieme ad altri moduli che miglioreranno la sicurezza del tuo Mac e la proteggeranno in futuro.
Guida rapida e semplice alla rimozione di video malware per Mac
Passo bonus: Come rendere il tuo Mac più veloce?
Le macchine Mac mantengono probabilmente il sistema operativo più veloce in circolazione. Ancora, I Mac a volte diventano lenti e lenti. La guida video di seguito esamina tutti i possibili problemi che possono portare il tuo Mac a essere più lento del solito, nonché tutti i passaggi che possono aiutarti a velocizzare il tuo Mac.
Passo 2: Uninstall Trojan.MacOS.GMERA and remove related files and objects
1. Colpire il ⇧ + ⌘ + U chiavi per aprire Utilità. Un altro modo è fare clic su "Vai" e quindi su "Utilità", come l'immagine qui sotto mostra:
2. Trova Activity Monitor e fai doppio clic su di esso:
3. Nel sguardo Activity Monitor per eventuali processi sospetti, appartenenti o correlati a Trojan.MacOS.GMERA:
4. Clicca sul "Andare" nuovamente il pulsante, ma questa volta seleziona Applicazioni. Un altro modo è con i pulsanti ⇧+⌘+A.
5. Nel menu Applicazioni, cercare qualsiasi applicazione sospetto o un'applicazione con un nome, simile o identico a Trojan.MacOS.GMERA. Se lo trovate, fare clic con il tasto destro sull'app e selezionare "Sposta nel cestino".
6. Selezionare conti, dopo di che cliccare sul elementi di login preferenza. Il Mac ti mostrerà un elenco di elementi che si avvia automaticamente quando si accede. Cerca eventuali app sospette identiche o simili a Trojan.MacOS.GMERA. Seleziona l'app di cui vuoi interrompere l'esecuzione automatica, quindi seleziona su Meno (“-“) icona per nasconderlo.
7. Rimuovi manualmente eventuali file rimanenti che potrebbero essere correlati a questa minaccia seguendo i passaggi secondari di seguito:
- Vai a mirino.
- Nella barra di ricerca digitare il nome della app che si desidera rimuovere.
- Al di sopra della barra di ricerca cambiare i due menu a tendina per "File di sistema" e "Sono inclusi" in modo che è possibile vedere tutti i file associati con l'applicazione che si desidera rimuovere. Tenete a mente che alcuni dei file non possono essere correlati al app in modo da essere molto attenti che i file si elimina.
- Se tutti i file sono correlati, tenere il ⌘ + A per selezionare loro e poi li di auto "Trash".
Nel caso in cui non è possibile rimuovere Trojan.MacOS.GMERA tramite Passo 1 sopra:
Nel caso in cui non è possibile trovare i file dei virus e gli oggetti nelle applicazioni o altri luoghi che abbiamo sopra riportati, si può cercare manualmente per loro nelle Biblioteche del Mac. Ma prima di fare questo, si prega di leggere il disclaimer qui sotto:
1. Clicca su "Andare" e poi "Vai alla cartella" come mostrato sotto:
2. Digitare "/Library / LauchAgents /" e fai clic su Ok:
3. Elimina tutti i file dei virus con nome simile o uguale a Trojan.MacOS.GMERA. Se credete che ci sia tale file non, non eliminare nulla.
È possibile ripetere la stessa procedura con le seguenti altre directory Biblioteca:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Mancia: ~ è lì apposta, perché porta a più LaunchAgents.
Passo 3: Rimuovere Trojan.MacOS.GMERA - estensioni legate da Safari / Cromo / Firefox
Trojan.MacOS.GMERA-FAQ
Cos'è Trojan.MacOS.GMERA sul tuo Mac?
La minaccia Trojan.MacOS.GMERA è probabilmente un'app potenzialmente indesiderata. C'è anche una possibilità a cui potrebbe essere correlato Malware per Mac. Se è così, tali app tendono a rallentare in modo significativo il tuo Mac e visualizzare annunci pubblicitari. Potrebbero anche utilizzare cookie e altri tracker per ottenere informazioni di navigazione dai browser web installati sul tuo Mac.
I Mac possono prendere virus?
Sì. Tanto quanto qualsiasi altro dispositivo, I computer Apple ricevono malware. I dispositivi Apple potrebbero non essere un bersaglio frequente il malware autori, ma stai certo che quasi tutti i dispositivi Apple possono essere infettati da una minaccia.
Quali tipi di minacce esistono per Mac?
Secondo la maggior parte dei ricercatori di malware ed esperti di sicurezza informatica, il tipi di minacce che attualmente possono infettare il tuo Mac possono essere programmi antivirus non autorizzati, adware o dirottatori (PUP), Cavalli di Troia, ransomware e malware crittografico.
Cosa fare se ho un virus Mac, Like Trojan.MacOS.GMERA?
Niente panico! Puoi sbarazzarti facilmente della maggior parte delle minacce Mac isolandole prima e poi rimuovendole. Un modo consigliato per farlo è utilizzare un fornitore affidabile software di rimozione malware che può occuparsi della rimozione automaticamente per te.
Esistono molte app anti-malware per Mac tra cui puoi scegliere. SpyHunter per Mac è una delle app anti-malware per Mac consigliate, che può eseguire la scansione gratuitamente e rilevare eventuali virus. Ciò consente di risparmiare tempo per la rimozione manuale che altrimenti sarebbe necessario eseguire.
How to Secure My Data from Trojan.MacOS.GMERA?
Con poche semplici azioni. Innanzitutto, è imperativo seguire questi passaggi:
Passo 1: Trova un computer sicuro e collegalo a un'altra rete, non quello in cui è stato infettato il tuo Mac.
Passo 2: Cambiare tutte le password, a partire dalle password della posta elettronica.
Passo 3: consentire autenticazione a due fattori per la protezione dei tuoi account importanti.
Passo 4: Chiama la tua banca a modificare i dati della carta di credito (codice segreto, eccetera) se hai salvato la tua carta di credito per lo shopping online o hai svolto attività online con la tua carta.
Passo 5: Assicurati che chiama il tuo ISP (Provider o operatore Internet) e chiedi loro di cambiare il tuo indirizzo IP.
Passo 6: Cambia il tuo Password Wi-Fi.
Passo 7: (Opzionale): Assicurati di scansionare tutti i dispositivi collegati alla tua rete alla ricerca di virus e ripeti questi passaggi per loro se sono interessati.
Passo 8: Installa anti-malware software con protezione in tempo reale su ogni dispositivo che hai.
Passo 9: Cerca di non scaricare software da siti di cui non sai nulla e stai alla larga siti web di bassa reputazione generalmente.
Se segui queste raccomandazioni, la tua rete e i dispositivi Apple diventeranno significativamente più sicuri contro qualsiasi minaccia o software invasivo delle informazioni e saranno privi di virus e protetti anche in futuro.
Altri suggerimenti che puoi trovare sul nostro Sezione Virus MacOS, dove puoi anche porre domande e commentare i tuoi problemi con il Mac.
About the Trojan.MacOS.GMERA Research
I contenuti che pubblichiamo su SensorsTechForum.com, this Trojan.MacOS.GMERA how-to removal guide included, è il risultato di ricerche approfondite, duro lavoro e la dedizione del nostro team per aiutarti a rimuovere il problema specifico di macOS.
How did we conduct the research on Trojan.MacOS.GMERA?
Si prega di notare che la nostra ricerca si basa su un'indagine indipendente. Siamo in contatto con ricercatori di sicurezza indipendenti, grazie al quale riceviamo aggiornamenti quotidiani sulle ultime definizioni di malware, compresi i vari tipi di minacce per Mac, in particolare adware e app potenzialmente indesiderate (soddisfatto).
Inoltre, the research behind the Trojan.MacOS.GMERA threat is backed with VirusTotal.
Per comprendere meglio la minaccia rappresentata dal malware per Mac, si prega di fare riferimento ai seguenti articoli che forniscono dettagli informati.