Uwaga na Monero malware dla Apple Mac! + Jak się bronić?

Monero miner

W Internecie pojawiło się nowe złośliwe oprogramowanie (malware), które atakuje – niestety – komputery Mac OS. Jest to prosty program, który instaluje i spuści Monero miner bez twojej wiedzy. Publiczność o tym dowiedziała się po tym, jak jeden z użytkowników Apple Forum zauważył program – „mshelper”.

W Activity Monitorze, mshelper pojawił się podejrzanie często na pierwszych miejscach w zużyciu energii procesora. Ponadto, próby instalacji BitDefendera zakończyły się niepowodzeniem, program mshelper wciąż go usuwał. Skanowanie za pomocą programu antywirusowego MalwareBytes nie pomogło. Firma podała już o nowym Monero minerze informacje na swoim blogu.

Wskazówka redakcyjna: Liczba stron internetowych propagujących malware do wydobywania kryptowalut wzrosła o 700%

Amatorski dropper

Ten program używa popularnej strategii i należy do kategorii tzw. Dropper-ów. Zasadniczo chodzi po prostu o łatwospuszczalny plik, który instaluje sam malware. Często wydaje się, że jest to fałszywy instalator odtwarzacza Adobe Flash Player, film ze strony torrentowej lub nawet zwykły dokument, na który następnie klikasz.

Plik o nazwie pplauncher można znaleźć pod tym adresem:

~/Library/Application Support/pplauncher/pplauncher

pplauncher jest stosunkowo duży – może mieć do 3,5 MB. Jest napisany w języku programowania Golang i jest skompilowany dla Mac OS. Jego jedynym obowiązkiem jest instalacja i uruchomienie komputera do wydobycia Monero.

Golang wymaga jednak dużego overhead, dlatego cały proces wykorzystuje do 23 000 funkcji. Propozycja programu wygląda bardzo amatorsko, co sugeruje, że został napisany przez niedoświadczonego programistę.

Jak się chronić?

Mac OS jest również znany z tego, że nie istnieje dla niego wiele wirusów. Każdy hacker preferuje atakowanie bardziej rozpowszechnionego systemu Windows. Dlatego wielu użytkowników nie poświęca wystarczającej uwagi bezpieczeństwu swojego sprzętu. W każdym razie są prawdziwe słowa: nie pobieraj plików z pirackich stron, nie otwieraj załączników w e-mail od nieznanych nadawców i monitoruj działanie swojego urządzenia.

Jeśli wydaje ci się, że jest zbyt szybko rozładowany lub zbyt głośny, prawdopodobnie coś jest nie tak. W szczególności możesz po prostu usunąć to złośliwe oprogramowanie, omówione w tym artykule, za pomocą programu Etrecheck.

Nie przegap naszych kryptowiadomości i zasubskrybuj powiadomienia – kliknij na dzwonek w lewym dolnym rogu. Dołącz do naszej społeczności na Facebooku. 

ZOSTAW ODPOWIEDŹ

Please enter your comment!
Please enter your name here