Yontoo on uusi Mac-troijalainen, näytämme sinulle kuinka se poistetaan

Yontoo-trojan-0

Eilen julkistettiin uutinen, että se on löydetty uusi troijalainen teet asiaasi Mac-järjestelmissä, se on kyse "Trojan.Yontoo.1". Venäläisen virustentorjuntayrityksen mukaan "DR. Web ", sama kuin löysi kuuluisan Flashback-troijalaisen, haittaohjelma asennetaan selaimen laajennuksena, joka saa meidät uskomaan, että se on välttämätön elementti toistaa videoita, elokuvatrailereita ja muuta multimediasisältöä.

Tämän troijalaisen rooli naamioitu mediasoittimena tai lataushallinta, on luoda mainospalkkeja satunnaisesti eri verkkosivustoilla, jolloin saadaan tuloja, jotka menevät suoraan tekijän taskuun, toisin sanoen verkkosivusto ei nimenomaisesti lisää mainospalkkeja, mutta troijalainen itse on vastuussa mainonnan luomisesta selain ikään kuin se olisi jotain "laillista" epäilemättä mitään.

Kun laajennus asennetaan, se ohjaa meidät automaattisesti toiselle sivulle lataamaan väärennetyn ohjelman nimeltä "twit tube", jolla ei ole muuta tarkoitusta kuin antaa käyttäjälle tunne, että hän on ladannut tarvittavan tarkastella aiemmin rajoitettua sisältöä. Yksinkertaisesti saavutetaan se, että laajennus asennetaan selaimeen ilman lisätoimenpiteitä, ja se on saatavana Safarille, Chromelle ja Firefoxille.

Yontoo-trojan-1

Se ei ole liian vaarallinen, koska näyttää siltä, ​​että se ei hyökkää järjestelmässä olevien tietojen eheyteen, mutta kuitenkin varastaa tietoja luoda julkisuutta. Dr.Web-yritys on jo esittänyt lausunnon tästä asiasta.

Rikolliset hyötyvät mainosverkoston kumppaniohjelmista, ja heidän kiinnostuksensa Applen tietokoneen käyttäjiä kohtaan kasvaa päivittäin. Äskettäin löydetty Trojan.Yontoo.1 voi toimia merkittävänä esimerkkinä tällaisista ohjelmistoista

että tarkista, että sitä ei ole asennettu Safariin, Emme ole aktiivisia tuolloin Yontoon nimellä, meidän on mentävä valikkoon "Auta" yläpalkissa ja pääsy "Moduulit asennettu". Chromessa se näkyy kirjoittamalla "chrome: // plugins /" suoraan osoiteriville ja lopuksi Firefoxista etsimällä "Lisäosat" -vaihtoehtoa työkaluvalikosta.

Yontoo-trojan-2

Poista se kokonaan ja pääse epäilemään joka tapauksessa meidän on parempi tehdä se juurista. Siksi meidän on mentävä seuraaville reiteille:

  • Macintosh HD> Kirjasto> Internet-laajennukset
  • Macintosh HD> Käyttäjät> "käyttäjäsi"> Internet-laajennukset

Jos näemme sen missä tahansa näistä kahdesta reitistä näytetyistä kansioista, poistamme sen ja käynnistämme selaimen uudelleen. Vaikka henkilökohtainen neuvoni on, että ei koskaan satuta kuluttaa joitain luotettava puhdistusohjelma kuten Cleanmymac tai vastaava, työn viimeistelemiseksi.

Lisää tietoa - Apple päivittää Leopardin tukemaan Flashback-aukon

Lähde - Cnet


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.