A Mac Malware állapota (08.21.25)

A legtöbb ember úgy véli, hogy a Mac számítógépek nem kapnak vírusokat vagy bármilyen rosszindulatú programokat, de az az igazság, hogy igen. A Mac számítógépek szintén ki vannak téve a rosszindulatú programok támadásainak, és azóta is így vannak. Valójában a legelső ismert mikroszámítógépes vírust, az Elk Clonert Mac-hez tervezték. A vírust 1982-ben írta egy 15 éves Richard Skrenta, és hajlékonylemezeken tárolták. Az Elk Clonert úgy tervezték, hogy megcélozza az Apple II számítógépes rendszereket. Bár teljesen ártalmatlan volt, a vírus sok bosszúságot okozott, mivel a fertőzött számítógépek minden 50. indításkor verset jelenítenek meg.

Különböző Mac Malware

Harminchat évvel később a Mac rosszindulatú programok állapota annyira megváltozott. A vírusok és támadások agresszívebbek, pusztítóbbak és nehezebben észlelhetők. Az egyik új fenyegetést, az OSX.MaMi-t eredetileg egy fórumban dokumentálták, ahol valaki azt írta, hogy megváltoztatták a DNS-beállításait, és már nem lehet őket visszaállítani. A rosszindulatú program megváltoztatja a DNS-beállításokat, és gondoskodik arról, hogy a felhasználó ne tudja visszaállítani azokat. A rosszindulatú program új megbízható gyökértanúsítványt is telepít a kulcstartóba. Ennek a rosszindulatú programnak a műveletei veszélyesek, mivel célja a felhasználókat az adathalász webhelyekre irányítani, ellopva a felhasználó hitelesítő adatait.

A Dark Caracal nevű másik Mac kártevő egy Java-ban írt CrossRAT, amelyet úgy terveztek, hogy alapvető távoli hátsó hozzáférés a fertőzött Mac számítógépekhez. Szerencsés, hogy a rosszindulatú programot már a fejlesztés elején felismerték.

Az OSX.CreativeUpdate egy másik Mac rosszindulatú program, amelyet a közelmúltban fedeztek fel. A MacUpdate webhely feltörésekor néhány alkalmazás letöltési linkjeiben rosszindulatú linkek voltak. A rosszindulatú programokkal telepített alkalmazás a telepítés után egy Monero nevű kriptovalutát bányász.

Hogyan lehet tudni, hogy van-e Önnek rosszindulatú programja?

Minden rosszindulatú programnak más a hatása. Vannak azonban olyan tünetek, amelyekre figyelni kell. Ezek a tünetek jelzik, hogy a számítógép fertőzött lehet:

  • Az eszköz hirtelen lassúvá válik.
  • A böngészőjében van egy telepített eszköztár, amelyet nem használ. ne feledje telepíteni.
  • Az alapértelmezett keresőmotor megváltozott.
  • Minden weboldal tele van hirdetésekkel.
  • A hirdetések felbukkannak.

Ha ezen tünetek bármelyikét észleli, ne essen pánikba, mert sokféleképpen lehet megszabadulni a rosszindulatú programtól.

Hogyan távolítsuk el a rosszindulatú programokat

Az Apple számos láthatatlan háttérvédelmet tartalmazott a rosszindulatú programok ellen a Mac.

  • Fájlkarantén vagy kapuőr . Amikor letölt egy alkalmazást, figyelmeztetést kap, amely meghatározza, hogy a fájl honnan származik, és mikor töltötte le. Ezután meg kell választania, hogy megnyitja-e a fájlt vagy sem. A törvényes alkalmazást általában az alkotója írja alá, és az Apple aláírását igényli. Ha az alkalmazás nincs aláírva, akkor nem engedheti meg a fájl megnyitását.
  • Ez a funkció a Fájlkaranténhoz kapcsolódik. Az Xprotect a letöltött fájlokat ellenőrzi ismert rosszindulatú programok és vírusok ellen. Ha a fájl megfertőződött vagy megsérült, az egyetlen lehetőség az, hogy áthelyezi a kukába.

Ezen beépített funkciókon kívül más lépéseket is megtehet, ha gyanítja, hogy a A Mac rosszindulatú programokkal vagy vírusokkal fertőzött. Ha úgy gondolja, hogy számítógépe fertőzött, kövesse az alábbi tippeket:

  • Víruskereső letöltése . Töltsön le egy jó hírű víruskereső alkalmazást az App Store-ból, és ellenőrizze, hogy a számítógépen nincs-e rosszindulatú program vagy vírus. Vigye az összes fertőzött fájlt a Kukába, majd szkennelés után ürítse ki a Kukát.
  • Ellenőrizze az Activity Monitor t. Ha nemrég telepített egy alkalmazást, és úgy gondolja, hogy ez furcsa, vegye figyelembe a nevet, és azonnal lépjen ki az alkalmazásból. Az alkalmazás bezárásához nyomja meg a Command + Q billentyűkombinációt, vagy kattintson a menüben a Kilépés gombra. Ezután nyissa meg az Activity Monitor alkalmazást a Segédprogramok mappából. Keresse meg az alkalmazás nevét. Ha úgy találja, hogy még mindig fut, annak ellenére, hogy éppen bezárta, ez azt jelenti, hogy valami rossz dolog van az alkalmazásban. A folyamatból való kilépéshez válassza ki az alkalmazás nevét, kattintson az X ikonra, és válassza a Kilépés kényszerítése lehetőséget.
  • Visszaállítás az Időgépből . Miután észrevette, hogy a Mac fertőzött, azonnal állítsa le a számítógépet, és állítson vissza egy friss mentést a Time Machine segítségével. Helyezze vissza a számítógépet arra az időre, mielőtt a számítógép megfertőződne.
  • Törölje a gyorsítótárat és a letöltési mappát . Ehhez használhatja harmadik féltől származó tisztítóeszközöket, vagy manuálisan is.
Ha Safarit használ:
  • Kattintson a Safari elemre, majd válassza az Előzmények törlése lehetőséget.
  • Válassza a Minden előzmény lehetőséget a legördülő listából.
  • Kattintson az Előzmények törlése gomb.
Ha a Google Chrome-ot használja:
  • Kattintson a Chrome gombra, és válassza a Böngészési adatok törlése lehetőséget.
  • Az Időtartomány legördülő menüben válassza a Minden idő lehetőséget.
  • Kattintson az Adatok törlése gombra.

A letöltési mappa ürítéséhez húzza az összes fájlt a Kukába, majd ürítse ki a Kukát. Ha úgy gondolja, hogy számítógépe még mindig fertőzött, akkor az utolsó lehetőség a MacOS és az alkalmazások friss példányának telepítése. Ne felejtse el újraformázni a merevlemezt a MacOS újratelepítése előtt, hogy megbizonyosodjon arról, hogy nem maradnak vírusok vagy rosszindulatú programok.

Az is jó tanács, ha harmadik féltől származó tisztítóeszközöket (például Outbyte MacRepair) használ, és megszabadul a nem kívánt fájlok, gyorsítótárak, ideiglenes fájlok és felesleges alkalmazások. A számítógépen lévő szemét tisztítása megoldja a Mac lassúságát és növeli az eszköz teljesítményét, mert nincs rendetlenség.


Youtube videó: A Mac Malware állapota

08, 2025