Het nieuws brak een paar uur geleden. Downloads van de populaire HandBrake-videoconvertor gemaakt van dag 2 tot dag 6 kunnen worden geïnfecteerd door de OSX.PROTON Trojan. Het nieuws lijkt te worden bevestigd, aangezien dezelfde ontwikkelaar het via het foro van de programmapagina. De laatste tijd zien we hoe onze MacO's niet langer 100% onfeilbaar zijn. Toch is het enorm veiliger dan andere besturingssystemen, aangezien we elke 3 tot 4 maanden een soort Trojaans paard kennen. Deze week hebben we echter het uiterlijk van een nieuwe gekend OSX.BELLA Trojaans paard we hopen de komende dagen geen nieuwe verrassingen te hebben.
Zoals we al zeiden, verschijnt het nieuws in het forum van de programmapagina en de gebruiker die het publiceert is HandBrake. Het is moeilijk om de identiteit van een gebruiker na te bootsen, en meer nog als het dezelfde moderator is, daarom gaan we hem geloofwaardigheid geven. De post komt op de 8.10e om 6 uur, waarin bekend wordt gemaakt downloads gemaakt tussen 2 mei 2017 om 14:30 UTC en 6 mei 2017 om 11:00 UTC, heb je 50% kans om geïnfecteerd te worden door de OSX.PROTON Trojan.
In de post vragen ze ons om onze gedownloade versie te verifiëren en ons te vertellen hoe we dit moeten doen. De eerste, open je Mac-activiteitenmonitor Als je niet weet hoe je het moet doen, ga dan naar Spotlight (Cmd + escape) en schrijf activiteitsmonitor. Ga naar het tabblad CPU en vervolgens naar Geheugen. Als het proces op een van de twee tabbladen verschijnt Activiteit_agent, uw Mac is waarschijnlijk geïnfecteerd.
Verwijder het in dat geval. Open hiervoor terminal, op uw gebruikelijke manier, of op de becommentarieerde manier om de activiteitenmonitor te openen. Voer nu de volgende opdrachten een voor een in:
launchctl unload ~ / Library / LaunchAgents / fr.handbrake.activity_agent.plist
rm -rf ~ / Bibliotheek / RenderFiles / activity_agent.app
als ~ / Library / VideoFrameworks / proton.zip bevat, verwijder dan de map
Zoek ten slotte en verwijder alle versies van "HandBrake.app".
Nu heb je het Trojaanse paard geëlimineerd, maar je weet niet welke schade het je zou kunnen hebben aangericht. Daarom verander alle wachtwoorden die je tot je beschikking hebt op de macOS-sleutelhanger.