トレンドマイクロの研究者は最近、次のような正規のMacベースの取引アプリを装ったマルウェアインスタンスに遭遇しました。 ストックフォリオ. 言い換えると, 新しいMacマルウェアが発見されました, より正確には–研究者は同じマルウェアファミリーの2つの亜種に出くわしました.
最初のバリアントにはシェルスクリプトのペアが含まれており、リモートサイトに接続して暗号化されたコードを復号化します. 他のインスタンスは、そのルーチンではより単純に見えますが、実際には本質的に永続的です. トレンドマイクロが検出する最初のサンプル Trojan.MacOS.GMERA.A, そして2番目のもの – Trojan.MacOS.GMERA.B.
マルウェアの目的は、ユーザーのデータを盗み、ハッカーが管理するWebサイトにアップロードすることです。.
脅威の概要
名前 | Trojan.MacOS.GMERA |
タイプ | macOSトロイの木馬 |
簡単な説明 | マルウェアは、正規のStockfolioアプリになりすましている. |
症状 | 悪意のあるzipファイルの存在. |
配布方法 | ウェブサイトを通じて |
検出ツール |
システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
コンボクリーナー
|
ユーザー体験 | フォーラムに参加する Trojan.MacOS.GMERAについて話し合う. |
Trojan.MacOS.GMERA.A
この亜種は、疑わしいシェルスクリプトのチェック中に発見されました. 分析された最初のサンプルは、アプリバンドルと非表示の暗号化ファイルを含むzipアーカイブファイルでした。. トリッキーな部分は、偽のアプリが正規のStockfolioアプリになりすましていることですが、研究者はその悪意のあるコンポーネントを特定することができました.
アプリバンドルは悪意のあるものであることが判明しました, 正規のStockfolioのように見せようとしたのに 1.4.13 マルウェア作成者のデジタル証明書で署名されたバージョン. このアプリとStockfolioのWebサイトにある正規のアプリを比較すると、いくつかの違いが明らかになりました。.
潜在的な被害者がアプリを実行するときに注意する必要があります, トレーディングアプリのインターフェースは確かに表示されます. でも, 悪意のあるプロセスもMacマシンのバックグラウンドで開始されます.
Trojan.MacOS.GMERA.B
最初のサンプルのデジタル証明書を使用する, 研究者は2番目のバリアントを発見することに成功しました, Trojan.MacOS.GMERA.Bとして検出されました. 悪意のあるサンプルは6月にVirusTotalにアップロードされました 2019. 最初のバリアントと同様に, これには、Stockfolioアプリバージョンの埋め込みコピーも含まれています 1.4.13 同じデジタル証明書で署名. アプリも同じ方法で起動され、悪意のあるプロセスを偽装しています.
でも, 2番目のバリアントの主な違いの1つ, 簡略化されたルーチンは別として, プロパティリストの作成を通じて可能な永続化メカニズムの存在です (plist)
ファイル: 〜/ Library / LaunchAgents / .com.apple.upd.plist, 研究者 発見した.
トレンドマイクロは、調査結果を公開する前にAppleに連絡を取りました. Appleは、この偽のアプリの開発者のコード署名証明書が7月に取り消されたと述べた.
Trojan.MacOS.GMERAを削除します
このトロイの木馬に感染した疑いがある場合, 記事の下にある削除手順を使用できます. でも, トロイの木馬は別の名前で検出される可能性があることに注意してください.
取り外し前の準備手順:
以下の手順を開始する前に, 最初に次の準備を行う必要があることに注意してください:
- 最悪の事態が発生した場合に備えてファイルをバックアップする.
- スタンドにこれらの手順が記載されたデバイスを用意してください.
- 忍耐力を身につけましょう.
- 1. Mac マルウェアをスキャンする
- 2. 危険なアプリをアンインストールする
- 3. ブラウザをクリーンアップする
ステップ 1: Mac から Trojan.MacOS.GMERA ファイルをスキャンして削除する
Trojan.MacOS.GMERA などの不要なスクリプトやプログラムが原因で、Mac で問題が発生している場合, 脅威を排除するための推奨される方法は、マルウェア対策プログラムを使用することです。. SpyHunter for Macは、Macのセキュリティを向上させ、将来的に保護する他のモジュールとともに、高度なセキュリティ機能を提供します.
すばやく簡単なMacマルウェアビデオ削除ガイド
ボーナスステップ: Macをより速く実行する方法?
Macマシンは、おそらく最速のオペレーティングシステムを維持しています. まだ, Macは時々遅くなり遅くなります. 以下のビデオガイドでは、Macの速度が通常より遅くなる可能性のあるすべての問題と、Macの速度を上げるのに役立つすべての手順について説明しています。.
ステップ 2: Trojan.MacOS.GMERA をアンインストールし、関連するファイルとオブジェクトを削除します
1. ヒット ⇧+⌘+U ユーティリティを開くためのキー. 別の方法は、「実行」をクリックしてから「ユーティリティ」をクリックすることです。, 下の画像のように:
2. アクティビティモニターを見つけてダブルクリックします:
3. アクティビティモニターで、疑わしいプロセスを探します, Trojan.MacOS.GMERA に属する、または関連する:
4. クリックしてください "行け" もう一度ボタン, ただし、今回は[アプリケーション]を選択します. 別の方法は、⇧+⌘+Aボタンを使用することです.
5. [アプリケーション]メニュー, 疑わしいアプリや名前の付いたアプリを探す, Trojan.MacOS.GMERA と類似または同一. あなたがそれを見つけたら, アプリを右クリックして、[ゴミ箱に移動]を選択します.
6. 選択する アカウント, その後、をクリックします ログインアイテム 好み. Macには、ログイン時に自動的に起動するアイテムのリストが表示されます. Trojan.MacOS.GMERA と同一または類似の疑わしいアプリを探します。. 自動実行を停止したいアプリにチェックを入れて、 マイナス (「-」) それを隠すためのアイコン.
7. 以下のサブステップに従って、この脅威に関連している可能性のある残りのファイルを手動で削除します。:
- に移動 ファインダ.
- 検索バーに、削除するアプリの名前を入力します.
- 検索バーの上にある2つのドロップダウンメニューを次のように変更します 「システムファイル」 と 「含まれています」 削除するアプリケーションに関連付けられているすべてのファイルを表示できるようにします. 一部のファイルはアプリに関連していない可能性があることに注意してください。削除するファイルには十分注意してください。.
- すべてのファイルが関連している場合, を保持します ⌘+A それらを選択してからそれらを駆動するためのボタン "ごみ".
経由で Trojan.MacOS.GMERA を削除できない場合 ステップ 1 その上:
アプリケーションまたは上記の他の場所でウイルスファイルおよびオブジェクトが見つからない場合, Macのライブラリで手動でそれらを探すことができます. しかし、これを行う前に, 以下の免責事項をお読みください:
1. クリック "行け" その後 "フォルダに移動" 下に示すように:
2. 入力します "/ライブラリ/LauchAgents/" [OK]をクリックします:
3. Trojan.MacOS.GMERA と類似または同名のウイルス ファイルをすべて削除します。. そのようなファイルがないと思われる場合, 何も削除しないでください.
次の他のライブラリディレクトリでも同じ手順を繰り返すことができます:
→ 〜/ Library / LaunchAgents
/Library / LaunchDaemons
ヒント: 〜 わざとそこにあります, それはより多くのLaunchAgentにつながるからです.
ステップ 3: Safari から Trojan.MacOS.GMERA 関連の拡張機能を削除する / クロム / Firefox
Trojan.MacOS.GMERA-FAQ
Mac の Trojan.MacOS.GMERA とは?
Trojan.MacOS.GMERA の脅威は、おそらく望ましくない可能性のあるアプリです. に関連している可能性もあります Macマルウェア. もしそうなら, このようなアプリは Mac の速度を大幅に低下させたり、広告を表示したりする傾向があります. また、Cookieやその他のトラッカーを使用して、MacにインストールされているWebブラウザから閲覧情報を取得することもできます。.
Mac はウイルスに感染する可能性がありますか?
はい. 他のデバイスと同じくらい, Apple コンピュータはマルウェアに感染します. Apple デバイスは頻繁にターゲットにされるわけではないかもしれません マルウェア 著者, ただし、ほぼすべての Apple デバイスが脅威に感染する可能性があるのでご安心ください。.
Mac の脅威にはどのような種類がありますか?
Mac ウイルスに感染した場合の対処方法, Like Trojan.MacOS.GMERA?
パニックになるな! 最初にそれらを分離し、次にそれらを削除することにより、ほとんどのMacの脅威を簡単に取り除くことができます. そのために推奨される方法の 1 つは、評判の良いサービスを使用することです。 マルウェア除去ソフトウェア 自動的に削除を処理してくれる.
そこから選択できる多くのMacマルウェア対策アプリがあります. Mac用のSpyHunter 推奨されるMacマルウェア対策アプリの1つです, 無料でスキャンしてウイルスを検出できます. これにより、他の方法で行う必要がある手動での削除にかかる時間を節約できます。.
How to Secure My Data from Trojan.MacOS.GMERA?
いくつかの簡単なアクションで. 何よりもまず, これらの手順に従うことが不可欠です:
ステップ 1: 安全なコンピューターを探す 別のネットワークに接続します, Macが感染したものではありません.
ステップ 2: すべてのパスワードを変更する, 電子メールのパスワードから始めます.
ステップ 3: 有効 二要素認証 重要なアカウントを保護するため.
ステップ 4: 銀行に電話して クレジットカードの詳細を変更する (シークレットコード, 等) オンラインショッピングのためにクレジットカードを保存した場合、またはカードを使用してオンラインアクティビティを行った場合.
ステップ 5: 必ず ISPに電話する (インターネットプロバイダーまたはキャリア) IPアドレスを変更するように依頼します.
ステップ 6: あなたの Wi-Fiパスワード.
ステップ 7: (オプション): ネットワークに接続されているすべてのデバイスでウイルスをスキャンし、影響を受けている場合はこれらの手順を繰り返してください。.
ステップ 8: マルウェア対策をインストールする お持ちのすべてのデバイスでリアルタイム保護を備えたソフトウェア.
ステップ 9: 何も知らないサイトからソフトウェアをダウンロードしないようにし、近づかないようにしてください 評判の低いウェブサイト 一般に.
これらの推奨事項に従う場合, ネットワークとAppleデバイスは、脅威や情報を侵害するソフトウェアに対して大幅に安全になり、将来的にもウイルスに感染せずに保護されます。.
あなたが私たちで見つけることができるより多くのヒント MacOSウイルスセクション, Macの問題について質問したりコメントしたりすることもできます.
Trojan.MacOS.GMERA 調査について
SensorsTechForum.comで公開するコンテンツ, この Trojan.MacOS.GMERA 除去ガイドが含まれています, 広範な研究の結果です, あなたが特定のmacOSの問題を取り除くのを助けるためのハードワークと私たちのチームの献身.
Trojan.MacOS.GMERA の調査をどのように実施したか?
私たちの調査は独立した調査に基づいていることに注意してください. 私たちは独立したセキュリティ研究者と連絡を取り合っています, そのおかげで、最新のマルウェア定義に関する最新情報を毎日受け取ることができます, さまざまな種類のMacの脅威を含む, 特にアドウェアと潜在的に不要なアプリ (PUA).
さらに, Trojan.MacOS.GMERA 脅威の背後にある研究は、 VirusTotal.
Macマルウェアによってもたらされる脅威をよりよく理解するため, 知識のある詳細を提供する以下の記事を参照してください.