Ang OSX.PROTON Trojan na Natagpuan sa Pinakabagong Mga Pag-download ng HandBrake

Ang balita ay sumabog ilang oras na ang nakakalipas. Ang mga pag-download ng tanyag na converter ng video na HandBrake na ginawa mula araw 2 hanggang araw 6 ay maaaring mahawahan ng OSX.PROTON Trojan. Ang balita ay tila nakumpirma, dahil ang parehong developer ay inililipat ito sa mga gumagamit nito sa pamamagitan ng butas mula sa pahina ng programa. Kamakailan lamang ay pinagmamasdan namin kung paano ang aming mga MacO ay hindi na 100% hindi nagkakamali. Kahit na, ito ay lubhang mas ligtas kaysa sa iba pang mga operating system, tulad ng alam natin ng ilang uri ng Trojan tuwing 3 hanggang 4 na buwan. Gayunpaman, sa linggong ito, alam namin ang hitsura ng bago OSX.BELLA Trojan  inaasahan namin na walang mga bagong sorpresa sa mga susunod na araw.

Tulad ng sinabi namin, lilitaw ang balita sa Forum ng pahina ng programa, at ang gumagamit na naglathala nito ay HandBrake. Mahirap para sa pagkakakilanlan ng isang gumagamit na maging panggaya, at higit pa kung ito ay ang parehong moderator, samakatuwid bibigyan namin ito ng kredibilidad. Ang post ay dumating sa 8.10 ng umaga sa ika-6, kung saan inihayag na mga pag-download na ginawa sa pagitan ng Mayo 2, 2017 ng 14:30 UTC at Mayo 6, 2017 ng 11:00 UTC, mayroon kang 50% na posibilidad na mahawahan ng OSX.PROTON Trojan.

Sa post ay hinihiling nila sa amin na i-verify ang aming na-download na bersyon at sabihin sa amin kung paano ito gawin. Ang una, buksan ang monitor ng aktibidad ng Mac mo. Kung hindi mo alam kung paano ito gawin, pumunta sa Spotlight (Cmd + escape) at isulat ang monitor ng aktibidad. Pumunta sa tab na CPU at pagkatapos ay sa Memory. Kung ang proseso ay lilitaw sa alinman sa dalawang mga tab Aktibidad_agent, malamang nahawahan ang iyong Mac.

Sa ganitong kaso, tanggalin ito. Upang magawa ito, buksan pandulo, alinsunod sa iyong karaniwang paraan, o sa puna na paraan upang buksan ang monitor ng aktibidad. Ipasok ngayon isa-isa ang mga sumusunod na utos:

ilunsad ang launchctl ~ / Library / LaunchAgents / fr.handbrake.activity_agent.plist

rm -rf ~ / Library / RenderFiles / aktibidad_agent.app

kung ang ~ / Library / VideoFrameworks / naglalaman ng proton.zip, alisin ang folder

Panghuli, maghanap at i-uninstall ang lahat ng mga bersyon ng "HandBrake.app".

Ngayon ay tinanggal mo ang Trojan, ngunit hindi mo alam ang pinsala na maaaring sanhi nito sa iyo. Samakatuwid, baguhin ang lahat ng mga password na mayroon ka sa macOS keychain.


Bumili ng domain
Interesado ka sa:
Ang mga sikreto sa matagumpay na paglulunsad ng iyong website

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.