Mac Malware Notebook

لاء ڏسڻ لاء ميڪ ميلويئر

ايپل ۽ ميڪ سالن کان وڌيڪ سيڪيورٽي خدشن جو حصو بڻجي چڪو آهي، پر گهڻو ڪري گهڻو وقت حملن جي رستي ۾ گهڻو ڪجهه نه ڪيو ويو آهي. قدرتي طور تي، جيڪي ڪجهه ميڪ جي صارفين کي سوچيندا آهن ته انهن کي هڪ اينٽييوسس ايپ جي ضرورت آهي .

پر اميد آهي ته ميڪ جي شهرت ميزويئر ڪوڊرز جي هڪ پٺي تي صحيح رکڻ لاء ڪافي آهي، بلڪل حقيقي نه آهي. ۽ ميڪن سالن ۾ ميڪ هن جي صارفين کي ھدايتون ڏيڻ ۾ ميلويئر ۾ هڪ خوفمڪن ڏسي رهي آهي. ان سبب جي باوجود، ميڪ مالويئر عروج تي لڳي ٿي، ۽ ميڪ مالڪن جي اسان جي فهرست توهان جي وڌندڙ خطري جي مٿو رکي سگهي ٿو.

جيڪڏهن توهان پاڻ کي ڪنهن به خطرن جي پتو لڳائڻ ۽ ختم ڪرڻ لاء Mac Antivirus ايپ جي ضرورت محسوس ڪري ٿي، بهترين ماين انٽيائيوسس پروگرامس ڏانهن اسان جي رهنمائي تي نظر وٺو.

FruitFly - اسپائئر

هي ڇا آهي
FruitFly يوويئر جو هڪ ئي قسم آهي جنهن ۾ اسپويئر سڏيو ويندو آهي.

اهو ڇا آهي
FruitFly اور اس کے مختلف قسم کے اسکرین میں خاموش طور پر چلانے اور میک کی تعمیر میں کیمرے استعمال کرتے ہوئے تصاویر کی تصاویر پر قبضہ کرنے کے لئے ڈیزائن کیا گیا ہے، اسکرین کی تصاویر پر قبضہ، اور لاگ ان keystrokes.

موجوده حيثيت
Mac OS جي تازو ڪيل ويب سائيٽون جيڪڏهن توهان او ايس ايڪس ايل ڪئپٽنن تي هليا آهيو يا بعد ۾ ڀاڳ فلي هڪ مسئلو ناهي.

انفيڪشن جي شرح تمام گهٽ هجڻ سان 400 کان وڌيڪ صارفين وانگر گهٽ هوندا آهن. اهو به ڏسڻ ۾ اچي ٿو ته اصل انفڪس بايوميڊيڪل صنعت جي صارفين تي ٽارگيٽ ڪئي وئي، جيڪا شايد FruitFly کے اصل نسخے کي غير معمولي گهٽ پوزيشن وضاحت ڪري سگهي ٿي.

ڇا اڃا اڃا سرگرم آهي؟
جيڪڏھن توھان FruitFly کي پنھنجي Mac تي نصب ڪيو آھي، سڀ کان وڌيڪ ميڪ انٽيائيرس ائپس سپي ويئر ڳولڻ ۽ ختم ڪرڻ جي قابل آھن.

اهو ڪيئن توهان جي ميڪ تي هلي ٿي

ميوو مڪمل طور تي هڪ صارف کي چٽڻ واري ڪڙي تي ڪلڪ ڪيو ته انسٽاليشن کي شروع ڪرڻ لاء نصب ڪيو ويو.

ميڪ سوير - اسڪوايئر

هي ڇا آهي
MacSweeper شايد پهريون ميڪ گيريئر ايپ جا ٿي سگھي ٿي .

اهو ڇا آهي
MacSweeper مسئلن لاء توهان جي Mac کي ڳولڻ جي ڪوشش ڪري ٿي، ۽ پوء مسئلن کي "درست" ڪرڻ لاء صارف کان درست ادائيگي جي ڪوشش ڪري ٿو.

جڏهن ميڪس واپر جي ڏينهن هڪ خطراتي صفائي واري ايپ کي محدود ٿي وئي، اها ڪافي ساڳئي ڳاڙهن ۽ ايويئر ايپليڪيشن ائپس جيڪا توهان جي ماک کي صاف ڪرڻ ۽ پنهنجي ڪارڪردگي کي بهتر بڻائڻ، يا توهان جي مڪي سڪيورٽي سوراخ جي جانچ ڪرڻ جي آڇ ڪئي هئي ۽ پوء انهن کي فيس لاء درست ڪرڻ .

موجوده حيثيت
MacSweeper 2009 کان وٺي سرگرم نه ڪيو ويو آهي، جيتوڻيڪ جديد ويئرينٽس ظاهر ٿيندا آهن ۽ اڪثر غائب ٿي ويا آهن.

ڇا اهو سست فعال آهي؟
سڀ کان وڌيڪ ايپس جيڪي ساڳي طرحن جي استعمال ڪندا هئا مکيڪر جو پڻ آهي جنهن سان پڻ سرايت ايڊويئر ۽ خرابي وارو شهرت آهي. ميڪسيپر کي هٽائڻ ڏکيو سمجهي ويو .

اهو ڪيئن توهان جي ميڪ تي وڃي ٿي
MacSweeper اصل ۾ ايپ کي ڪوشش ڪرڻ لاء مفت ڊائونلوڊ طور تي دستياب هوندي هئي. مالويئر به انسٽالر جي اندر لڪيل ٻين ايپليڪيشنن سان ورهائي وئي هئي.

ڪيڏڻ وارا رينجرز

هي ڇا آهي
ڪيريگر جئين جنگي مرض ٿيندڙ ميڪس ۾ ڏٺو ويو آهي راسموزور جو پهريون پيس.

اهو ڇا آهي
2015 جي شروعات ۾، برازيل جي سيڪيورٽي محقق ميڊيويا جو ڪوڊ ڪوڊ ڪوٺيو آهي، جيڪو صارف فائلن کي انٽرويو ڪندي ھدف ڪيل Macs ۽ ڊريشنپن جي لاء ريسووم طلب ڪري ٿو.

ليب ۾ مابيا جي تجربن کان پوء ڊگهي نه، هڪ ريگستاني نالو ڪيڊرر طور سڃاتو وڃي ٿو جئين جنگلي ۾. پهريون ڀيرو پولو آٽو نيٽورڪ پاران، 2016 جي مارچ ۾ دريافت ڪيو، ڪي رينج اڇلائي ذريعي ٽرانسپشن ۾ داخل ٿيڻ سان مشهور بي ٽي ٽرين ٽيڪنٽ جي انسٽال ائپ ايپ. هڪ دفعو ڪيڏي ڪارگر نصب ڪيو ويو، ايپ سيٽ اپ ڊيٽابيس سرور سان هڪ رابطي واري چينل سان. ڪجهه مستقبل واري نقطي تي، ٻاهرين سرور هڪ ڪنڪشن جي چيڪ کي موڪلي وئي ته سڀني جي فائلن کي انڪوپٽ ڪرڻ لاء استعمال ڪيو وڃي. فائلون اينڊريڊ ٿيل هڪ ڀيرو هڪ ڀيرو ڪيري رينجر ايڪس توهان جي فائلن کي لاڪ ڪرڻ لاء ڊيريشن جي ڪنسي لاء ادائيگي جي طلب ڪري ڇڏي.

موجوده حيثيت
ٽرانسپشن ايپ ۽ ان جي انسٽالر کي استعمال ڪندي انفڪيشن جو اصل طريقو بند ٿيڻ واري ڪوڊ کان صاف ڪيو ويو آهي.

ڇا اڃا اڃا سرگرم آهي؟
ڪيڏرنجر ۽ ڪنهن به قسم جي حدن اڃا تائين سمجهي رهيا آهن ۽ اميد آهي ته نئون ايپ ڊولپرز رسانوم ويئر کي منتقل ڪرڻ لاء ٽارگيٽ ڪيو ويندو.

توهان ڪيئرنجر بابت وڌيڪ تفصيل ڳولي سگهو ٿا ۽ رائيڊ ۾ رينومورور ايپ کي ڪيئن ڊاهيندا: KeRanger: پهريون ميڪ رينومس وار وائلڊ دريافت ۾ .

اهو ڪيئن توهان جي ميڪ تي وڃي ٿي
اڻ سڌي طرح ٽرانس ورهائڻ جي معني بيان ڪرڻ جو بهترين طريقو ٿي سگهي ٿو. سڀني معاملن ۾ اڃا تائين ڪيئرنجر ڊولپمينٽ جي ويب سائيٽ کي هيڪنگ ڪري قانوني طريقي سان شامل ڪيو ويو آهي.

APT28 (Xagent) - اسپائئر

هي ڇا آهي
APT28 شايد ميلويئر جو سٺو معزز ٽڪرو نه هجي، پر ان جي تخليق ۽ تقسيم ۾ ملوث گروپ ضرور يقيني آهي، سوسيسي گروپ، فينسيئر بيئر جي نالي سان پڻ مشهور آهي، اهو گروپ روس جي حڪومت سان تعلق رکندڙ هو. پارليامينٽ، فرينچ ٽي وي اسٽيشنون، ۽ وائيس هائوس.

اهو ڇا آهي
APT28 هڪ ڀيرو هڪ ڊوائيس تي نصب ڪيل هڪ ٽولي دروازو ٺاهي ٿو جيڪو ميگينٽ نالي هڪ ماڊل استعمال ڪري ٿو جيڪو ڪنپلڪس ڊريولر وٽ ريمو سرور تائين ڳنڍي سگھي ٿو جيڪو ميزبان آپريٽنگ سسٽم لاء تيار ڪيل مختلف جاسوسي ماڊل نصب ڪري سگهي ٿو.

ميڪس تي ٻڌل جاسوس ماڊل ايتري تائين ڏٺو ويو آهي ته اهي توهان جي اسڪرين تي ڇا ڪري رهيا آهيو، انهي سان گڏ گڏوگڏ فائيل گبڪس جيڪي توهان کي ڪنٽرول کي فائلن جون نقل نقل ڪري سگھن ٿيون. سرور.

APT28 ۽ Xagent بنيادي طور تي ٺاهيل ھدف ميڪ ۽ ميڪ سان لاڳاپيل ڪنهن به iOS ڊوائيس تي ماڊل ڊيٽا کي ڊزائين ٿيون ۽ حملو ڪندڙ ڏانهن واپس پهچائي ٿي.

موجوده ڪيفيت
Xagent ۽ Apt28 جو موجوده نسخو اڃا ڪو خطرو سمجهيو وڃي ٿو ڇاڪاڻ ته ٻاهرين سرور کان وڌيڪ فعال نه آهي ۽ ايپل پنهنجي ڊيٽابيس ايڪس ايمٽيڪٽ ايٽميليئر سسٽم کي ايڪسميٽ ويسٽ سسٽم کي Xagent جي اسڪرين تائين پهچايو.

ڇا اڃا اڃا سرگرم آهي؟
غير فعال - اصل Xagent ظاهر ٿئي ٿو ته ڪاڻ کان وڌيڪ ڪارڪشنل کان پوء حڪم ۽ ڪنٽرول سرور سرور آف لائن ٿي ويو. پر اھو APT28 ۽ Xagent جو آخر نه آھي. اهو ظاهر ٿئي ٿو ته مالويئر وڪرو ڪئي وئي آهي ۽ پروونس ۽ ProtonRAT وانگر ڄاڻايل نئين نسخن کي شروع ڪرڻ شروع ڪيو آهي.

انفريشن جو طريقو
اڻڄاتل، اگر ممڪن آهي ته ممڪن آهي ته هو ٽرجن وسيلي سوشل انجنيئر ذريعي پيش ڪيل آهي.

OSX.Proton - اسپائئر

هي ڇا آهي
OSX.Proton نئون ساڄي سافٽ ويئر نه آهي پر ڪجهه ميڪ جي استعمال ڪندڙن لاء، شيون ميئر ۾ بدحالي واريون بدلايو جڏهن هٺبربرڪ ايپ مشهور هيڪنگ هو ۽ Proton malware ان ۾ داخل ڪيو ويو. آڪٽوبر جي وچ ۾ پروٽون سپيريئر اليٽما سافٽ ويئر پاران پيدا ڪيل مشهور Mac ايپس ۾ لڪيل ڏٺائين. خاص طور تي ايل ايمڊيوڊ پليئر ۽ فولڪس.

اهو ڇا آهي
پروٽين هڪ ريموٹ ڪنٽرول ٽئڪورڪٽر آهي جيڪو حملي کي جڙ جي سطح تائين پهچڻ جي اجازت ڏئي ٿو جيڪا مڪمل توهان جي ميڪ سسٽم جي مٿان رکندي آهي. حملو ڪندڙ پاسورڊ گڏ ڪري سگهي ٿو، VPN چابيس، ايپس نصب ڪريو جهڙوڪ کليگگرز، توهان جي اي ايل ايم اي ڪائونڊ استعمال، ۽ گهڻو ڪجهه.

گهڻو ڪري Mac antivirus ايپس پروٽسون ڳولڻ ۽ ختم ڪرڻ جي قابل آهن.

جيڪڏهن توهان پنهنجي Mac جي ڪيچين ۾، يا ٽئين پارٽي پاسورڊ مينيجرز ۾ ڪنهن به ڪريڊٽ ڪارڊ جي معلومات رکي، توهان جاري جاري بينڪن سان رابطو ڪرڻ ۽ انهن اڪائونٽن تي فريزي ڪرڻ جو ارادو ڪرڻ گهرجي.

موجوده حيثيت
ايپ ڊيولپر ڪندڙ جيڪي پهريان شروعاتي هيڪ جو مقصد هئا انهن کان پوء انهن پروٽينن جي شين جي پروانسن کي صاف ڪيو.

ڇا اڃا اڃا سرگرم آهي؟
پروٽين اڃا به سمجهي رهيو آهي ۽ حماس ڪندڙ نئين نسخ ۽ نئين ورڇ واري ويڪري سان ٻيهر ظاهر ٿيندي.

انفريشن جو طريقو
اڻ سڌي ٽريجن - ٽئين پارٽي جي تقسيم ڪندڙ استعمال ڪندي، جيڪو مالوير جي موجودگي کان بي خبر ناهي.

KRACK - اسپائئر پروف مان تصور

هي ڇا آهي
KRACK سڀ کان وڌيڪ وائرلیس نيٽ ورڪ پاران استعمال ٿيل WPA2 وائي فائي سلامتي سسٽم تي هڪ دليل جو تصور آهي. WPA2 صارف ۽ وائرلیس پھچڻ واري نقطي جي وچ ۾ هڪ اينڊريڊ ٿيل مواصلاتي چينل قائم ڪرڻ لاء 4 رستي واري هٿ واريون استعمال ڪري ٿو.

اهو ڇا آهي
KRACK، جو اصل میں 4 طرفہ ہینڈشیک کے خلاف حملوں کی ایک سیریز ہے، اس حملہ آور کو اجازت دیتا ہے کہ ڈیٹا کو چلنے یا مواصلات کو نئی معلومات داخل کرنے میں ناکام رہنے کے قابل ہو.

KRACK ضعيف وائي فائي ڪميونٽي ۾ وڏي پئماني تي وسيع آهي جيڪا ڪنهن به وائي فائي ڊيوائس جيڪا WPA2 استعمال ڪري رهيو آهي محفوظ رابطي قائم ڪرڻ لاء.

موجوده حيثيت
ايپل، مائڪروسافٽ، ۽ ٻيا يا اڳ ۾ ئي KRACK حملن کي شڪست ڏيڻ لاء تازيون پهچائي ڇڏيا آهن يا جلدي ڪم ڪرڻ تي منصوبا آهن. ماک جي استعمال ڪندڙن لاء، حفاظتي تازه ڪاري بيٽ جي MacOS، iOS، watchOS، ۽ tvOS ۾ اڳ ۾ ئي ظاهر ٿي چڪو آهي، ۽ تازيون ايندڙ نابالغ OS اپڊيٽ ۾ جلدي عوام کي ختم ڪيو وڃي.

اهو سڀ کان وڏو انديشو آهي آئي آئي ٽي (انٽرنيٽ جي شين) جو رابطي لاء وائي فائي استعمال، گهر thermometers سميت، گراج دروازو کولائيندڙ، گهر جي حفاظت، طبي ڊوائيسز، توهان کي اهو خيال حاصل آهي. انهن ڊوائيسز جي گهڻائي انهن کي محفوظ ڪرڻ لاء تازه ڪاري جي ضرورت آهي.

پڪ ڪريو ۽ توهان جي ڊوائيس کي جلدي طور تي تازه ڪاري ڪري سيڪيورٽي تازه ڪاري دستياب ٿي.

ڇا اڃا اڃا سرگرم آهي؟
KRACK هڪ ڊگهي وقت تائين جاري رهندو. جيستائين جيستائين هر وائي فائي ڊيوائس جيڪا WPA2 سڪيورٽي نظام استعمال ڪري ٿي يا وري KRACK حملو کي روڪڻ لاء يا وڌيڪ طور تي رٽائر ٿيل ۽ نئين وائي فائي ڊوائيسز سان تبديل ٿي ويو آهي.

انفريشن جو طريقو
اڻ سڌي ٽريجن - ٽئين پارٽي جي تقسيم ڪندڙ استعمال ڪندي، جيڪو مالوير جي موجودگي کان بي خبر ناهي.