Trojanec OSX.PROTON najdemo v najnovejših prenosih ročne zavore

Novica je izbruhnila pred nekaj urami. Prenose znanega video pretvornika HandBrake, narejene od 2. do 6. dne, bi lahko okužil trojanski OSX.PROTON. Zdi se, da so novice potrjene, saj jih je isti razvijalec svojim uporabnikom prenesel prek forum s strani programa. V zadnjem času opažamo, kako naši MacO niso več 100% nezmotljivi. Kljub temu je izjemno varnejši od drugih operacijskih sistemov, saj poznamo neke vrste trojancev vsake 3 do 4 mesece. Vendar smo ta teden poznali pojav novega Trojanec OSX.BELLA  Upamo, da v prihodnjih dneh ne bomo imeli novih presenečenj.

Kot smo že povedali, se novica prikaže na forumu programske strani, uporabnik, ki jo objavi, pa je HandBrake. Identiteto uporabnika je težko lažno predstavljati, še bolj pa, če gre za istega moderatorja, zato ji bomo dali verodostojnost. Objava se bo pojavila 8.10. oktobra ob 6, v kateri je napovedano prenosi, opravljeni med 2. majem 2017 ob 14 UTC in 30. majem 6 ob 2017:11 UTC, imajo 00% verjetnost, da se okužite s strani trojanca OSX.PROTON.

V prispevku nas prosijo, da preverimo preneseno različico in nam povemo, kako to storiti. Prvi, odprite svoj monitor dejavnosti Mac. Če ne veste, kako to storiti, pojdite na Spotlight (Cmd + pobeg) in napišite monitor aktivnosti. Odprite zavihek CPU in nato Pomnilnik. Če se postopek pojavi na katerem koli od obeh zavihkov Dejavnost_agent, vaš Mac je verjetno okužen.

V takem primeru ga izbrišite. Če želite to narediti odprto terminal, po običajnem načinu ali na komentirani način, da odprete nadzornik dejavnosti. Zdaj vnesite naslednje ukaze enega za drugim:

launchctl load ~ / Library / LaunchAgents / fr.handbrake.activity_agent.plist

rm -rf ~ / Library / RenderFiles / activity_agent.app

če ~ / Library / VideoFrameworks / vsebuje proton.zip, odstranite mapo

Na koncu poiščite in odstranite vse različice "HandBrake.app".

Zdaj ste izločili trojanca, vendar ne veste, kakšno škodo bi vam lahko povzročil. Zato spremenite vsa gesla, ki so vam na voljo na obeseku za ključe macOS.


Bodite prvi komentar

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.