Mac Malware නෝට්බුක්

මැක් මැල්වෙයාරය ආරක්ෂා කර ගැනීම සඳහා

ඇපල් හා මැක් වසර ගණනාවක් පුරා ආරක්ෂක කටයුතු පිලිබඳ සිය කොටසක පැවතුණි. නමුත් වැඩි වශයෙන්ම, පුලුල්ව පැතිර ගිය ප්රහාරයන්ට එතරම් ප්රගතියක් දක්නට නැත. ඇත්ත වශයෙන්ම, ඇතැම් මැක් පරිශීලකයින් ප්රති-වයිරස යෙදුමක් අවශ්ය දැයි විමසීමට සිදුවේ .

එහෙත් මැක්ගේ කීර්ති නාමයට අනිෂ්ට මෘදුකාංග රෙකෝඩයන් අතහැර දැමීම ප්රමාණවත් නොවන බව විශ්වාස කිරීම මුළුමනින්ම යථාර්ථවාදී නොවන අතර මැක් මෑත වසරවලදී එහි පරිශීලකයන් ඉලක්ක කරගත් අනිෂ්ට මෘදුකාංගයක් දකිනු ඇත. මැක් මැල්වෙයාර් වැඩිවීම වැඩිවෙමින් පවතින්නේ මන්ද යන හේතුව කුමක් වුවත්, මැක් මැල්වෙයාර් ලැයිස්තුව අපගේ වැඩෙන තර්ජනය ඉහළ මට්ටමකට ගෙන ඒමට උදව් වනු ඇත.

මෙම තර්ජනයන් හඳුනා ගැනීමට සහ ඉවත් කිරීමට මැක් ප්රති-වයිරස මෘදුකාංගයක් ඔබට අවශ්ය නම්, හොඳම මැක් ප්රති-වයිරස් වැඩසටහන් සඳහා අපගේ මාර්ගෝපදේශය බලන්න.

FruitFly - ස්පයිවෙයා

එය කුමක්ද?
FruitFly යනු ස්පයිවෙයාර් නමින් හැඳින්වෙන අනිෂ්ට මෘදුකාංගයකි.

එය කරන්නේ කුමක්
FruitFly සහ එහි ප්රභවය, පසුබිම් ක්රියාන්විතය නිහඬව ක්රියාත්මක කිරීම සඳහා නිර්මාණය කර ඇති Spyware මෘදුකාංගය Mac පරිගණකයේ භාවිතයෙන් රූප ලබාගනිමින්, තිරය තුළ රූප සුරකීම සහ මුරපදය ලොග් කිරීමයි.

වර්තමාන තත්වය
FruitFly Mac OS වෙත යාවත්කාලීන කිරීම් මගින් අවහිර කර තිබේ. ඔබ OS X El Capitan හෝ පසුව FruitFly ධාවනය කර ඇත්නම් ප්රශ්නයක් නොවිය යුතුය.

ආසාදන අනුපාතයන් සංඛ්යාව 400 ක් තරම් අඩුයි. මුල්ම ආසාදනය ඉලක්ක කෙරුණේ ජෛව වෛද්ය කර්මාන්තයේ භාවිතා කරන්නන්ටයි. එය FruitFly හි මුල් පිටපත්වල අසාමාන්ය ලෙස පහත් ලෙස විස්තර කළ හැකිය.

තවමත් එය ක්රියාශීලීද?
ඔබේ Mac පරිගණකයේ FruitFly ස්ථාපනය කර ඇත්නම්, බොහෝ මැක් ප්රති-වයිරස් යෙදුම් වලට ස්පයිවෙයාර් අනාවරණය කර ගැනීමට සහ ඉවත් කිරීමට හැකි වේ.

එය ඔබගේ මැක් මත ලබා ගන්නේ කෙසේද?

FruitFly මුලින්ම ස්ථාපනය කිරීමේ ක්රියාවලිය ආරම්භ කිරීම සඳහා සබැඳියක් මත ක්ලික් කරන්න පරිශීලකයා උපක්රමයකින් ස්ථාපනය කර ඇත.

Mac Sweeper - Scareware

එය කුමක්ද?
MacSweeper පළමු මැක් scareware යෙදුම විය හැකිය .

එය කරන්නේ කුමක්
MacSweeper ගැටළු සඳහා ඔබේ මැක්ස් ගවේෂණය කරන අතර පසුව එම ගැටළුව විසදීමට පරිශීලකයාගෙන් ගෙවීම් කිරීමට උත්සාහ කරයි.

MacSweeper දිනපතා පිරිසිදු කිරීමේ යෙදුමක් ලෙස සීමා වූ අතර එය මැක්සික් පිරිසිදු කිරීමට සහ කාර්යසාධනය වැඩිදියුණු කිරීමට ඉදිරිපත් කරන ලද එවැනි අපැහැදිලි අපැහැදිලි සහ ඇඩ්වර්ඡ් පාදක යෙදුම් කීපයක් උපදවා හෝ ආරක්ෂිත හිඩැස් තැබීම සඳහා ඔබේ මැක්ස් පරීක්ෂා කර ඉන්පසු ඔවුන් සඳහා ගාස්තුවක් ගෙවීම සඳහා ඉදිරිපත් කරනු ලැබේ. .

වර්තමාන තත්වය
2009 සිට මැක්ස් සෙවර් ක්රියාකාරී වී නැතත්, නවීන ප්රභේදයන් බොහෝ විට පෙනෙන අතර ඒවා අතුරුදහන් වී ඇත.

එය සිලිකන් ක්රියාකාරීද?
සමාන උපක්රම භාවිතා කරන ලද මෑත කාලීන යෙදුම් MacKeeper ද ඇතුළත් වී ඇති ඇඩ්රීඩ් ඇඩ්වෙයාර් හා අපයනය සඳහා ප්රසිද්ධියක් ලබා ඇත. මැක් කේපර් ඉවත් කිරීම දුෂ්කර විය .

එය ඔබේ මැක් මත ලබා ගන්නේ කෙසේද?
MacSweeper මුලින්ම නොමිලේ බාගත කරගත හැකි විය. මෙම මෘදුකාංගය ස්ථාපකය තුළ සඟවා ඇති අනෙකුත් යෙදුම් සමග බෙදා හැරීම ද සිදු කරන ලදී.

KeRanger - Ransomware

එය කුමක්ද?
කෙරිගංගය යනු ඩිජිටල් ආසාදනය වන මැක්ස් වල දක්නට ලැබෙන ransomware පළමු කෑල්ලයි.

එය කරන්නේ කුමක්
බ්රසීලියානු ආරක්ෂක පර්යේෂකයෙකු 2015 මුල් භාගයේ දී මාබුයියා ලෙස හඳුන්වන සංකේත සංකේතය කෝඩ් එකක් පරිශිලක ගොනු සංකේතාත්මක කිරීම මගින් ඩෙකොපිං යතුර සඳහා කප්පම් ඉල්ලා ඉල්ලා සිටියේය.

මෙම පරීක්ෂණාගාරයේ මාබූයා පර්යේෂණවලින් බොහෝ කලකට පසු KeRanger ලෙස හඳුන්වන ලද සංස්කරණයක් මතු විය. මුලින්ම පාළු ඇල්ටෝ නෙට්වර්ක්ස් විසින් ප්රථම වරට හඳුනාගත් KeRange විසින් ජනප්රිය BitTorrent සේවාදායකයේ ස්ථාපන යෙදුම වෙත සම්ප්රේෂණයට ඇතුළත් කිරීම මගින් ව්යාප්ත විය. KeRanger ස්ථාපනය කරන ලද පසු, යෙදුම දුරස්ථ සේවාදායකයක් සමඟ සන්නිවේදන නාලිකාව සකසා ඇත. ඇතැම් අනාගත ලක්ෂ්යයේදී, දුරස්ථ සේවාදායකය සියළුම පරිශීලකයන්ගේ ගොනු සංකේතනය කිරීමට භාවිතා කරන සංකේතාකන යතුරක් යවනු ඇත. ගොනු සංකේතනය කරගත් පසු KeRanger යෙදුම ඔබගේ ගොනු අගුළු හැරීමට අවශ්ය වන වින්යාස කිරීමේ යතුර සඳහා ගෙවීම් ඉල්ලා සිටිනු ඇත.

වර්තමාන තත්වය
සම්ෙපේෂන යෙදුම හා එහි ස්ථාපකය භාවිතා කරමින් ආසාදනයෙහි මුල්ම ක්රමය වැරදිකාරී කේතය පිරිසිදු කර ඇත.

තවමත් එය ක්රියාශීලීද?
KeRanger සහ ඕනෑම ප්රභේදයක් තවමත් ක්රියාශීලීව සලකනු ලබන අතර නව ඇප් එකේ සංවර්ධකයින් ඉලක්ක කර ගනු ලබන්නේ ransomware ය.

KeRanger පිළිබඳ වැඩිදුර විස්තර සහ මාර්ගෝපදේශයෙහි යෙදීම සඳහා ransomware යෙදුම ඉවත් කිරීමට ඔබට හැකි ය: KeRanger: සොයාගත් පළමු Mac Ransomware පළමු .

එය ඔබේ මැක් මත ලබා ගන්නේ කෙසේද?
බෙදා හැරීමේ මාධ්යයන් විස්තර කිරීමට හොඳම ක්රමය ට්රැන්ජන් විය හැකිය. සියලුම අවස්ථාවන්හිදී KeRanger විසින් සංවර්ධකයින්ගේ වෙබ් අඩවියට අනවසරයෙන් අල්ලා ගැනීම සඳහා නීත්යානුකූල යෙදුම් වලට හොර රහසේ එකතු කර ඇත.

APT28 (Xagent) - ස්පයිවෙයා

එය කුමක්ද?
APT28 සමහරවිට අනිෂ්ට මෘදුකාංගයක් විය නොහැකි වුවද, එය නිර්මානය කිරීම හා බෙදා හැරීම සම්බන්ධ කණ්ඩායමට අනිවාර්යයෙන්ම සෝසස් ගෘප් ලෙස හැඳින්වෙන ෆැන්සි බෙයර්, රුසියානු රජයට සම්බන්ධ වූ මෙම කණ්ඩායම ජර්මනියේ සයිබර් ප්රහාරවලට පිටුපසින් සිටින බවට විශ්වාස කෙරේ පාර්ලිමේන්තුව, ප්රංශ රූපවාහිනී මධ්යස්ථාන සහ ධවල මන්දිරය.

එය කරන්නේ කුමක්
උපාංගය මත ස්ථාපනය කරන ලද APT28 උපාංගය මඟින් Xagent ලෙස හැඳින්වෙන මොඩියුලයක් භාවිතා කරයි. මෙම සත්කාරක මෙහෙයුම් පද්ධතිය සඳහා නිර්මාණය කරන ලද විවිධ ඔත්තු මොඩියුල ස්ථාපනය කළ හැකි දුරස්ථ සේවාදායකයක් සමඟ දුරස්ථ සේවාදායකයක් සමඟ සම්බන්ධ වීමට.

මෙතෙක් දැක ඇති මැක්-මත පදනම් වූ ඔත්තු මොඩියුල ඇතුලු යතුරු පුවරුවකින් ඔබ ඇතුළු කරන ඕනෑම යමක් පැහැරගන්න, තිරය මත ඔබ කරමින් සිටින දෙය දකින අය දකින දේ දකින අයුරු බැලීමට ඉඩදීමට සහ තිරය වෙත පිටපත් යැවීම සඳහා රහසිගතව ගොනු කරන්න. සේවාදායකය.

APT28 සහ Xagent මුලින්ම නිර්මාණය කර ඇත්තේ මැක් මැක් සහ ඕනෑම Mac උපාංගයක් සමඟ සම්බන්ධ වූ ඕනෑම iOS උපාංගයක් සහ ප්රහාරකයා වෙත තොරතුරු යවයි.

වර්තමාන තත්වය
Xagent සහ Apt28 වත්මන් අනුවාදය තවදුරටත් තර්ජනයක් නොවේ. දුරස්ථ සේවාදායකය තව දුරටත් ක්රියාකාරී නොවේ. ඇපල් සමාගම විසින් Xagent සඳහා තිරය සඳහා XProtect Antimalware පද්ධතිය සාදා ඇත.

තවමත් එය ක්රියාශීලීද?
අක්රියයි - විධාන සහ සේවාදායකයන් නොබැඳිව තිබූ බැවින් මුල් Xagent පෙනෙන්නට නැත. නමුත් එය APT28 සහ Xagent අවසානය නොවේ. මැල්වෙයාරය සඳහා මූල කේතය විකුණනු ලැබ ඇති අතර Proton සහ ProtonRAT ලෙස හඳුන්වන නව සංස්කරණ වට රවුම් කර තිබේ.

ආසාදක ක්රමය
නොදන්නා නමුත්, දෘෂ්යමාන ට්රෝජන් විසින් සමාජ ඉංජිනේරු විද්යාව හරහා ඉදිරිපත් කළ හැකි ය.

OSX.Proton - ස්පයිවෙඩ්

එය කුමක්ද?
OSX.Proton නව ඔත්තු මෘදුකාංගයක් නොව තවත් මැක් පරිශීලකයින් සඳහා, ජනප්රිය හෑන්ඩ්බ්රැප් යෙදුම කපා කොටාගෙන ඇති අතර එය තුළට Proton malware ඇතුළු විය. ඔක්තෝබර් මැද භාගයේ දී එල්ටීටීඊ මෘදුකාංගය විසින් ජනනය කරන ලද ජනප්රිය මැප් යෙදුම තුළ Proton spyware සඟවා තිබිණි. විශේෂයෙන්ම එල්ඩීඩියා ක්රීඩකයා සහ ෆෝල්ස්.

එය කරන්නේ කුමක්
ප්රෝටන් යනු ඔබේ මැකින් පද්ධතිය සම්පූර්ණයෙන් පවරා ගැනීමෙන් ඔබට root-level ප්රවේශය ලබා දෙන දුරස්ථ පාලක පසුබිමකි. ප්රහාරකයාට මුරපද, VPN යතුරු එකතු කරන්න, යතුරුපුවරු වැනි යෙදුම් ස්ථාපනය කරන්න, ඔබගේ iCloud ගිණුම භාවිතා කරන්න, සහ තවත් බොහෝ දේ.

බොහෝ මැක් ප්රති-වයිරස් යෙදුම් ප්රෝටෝනය හඳුනා ගැනීමට සහ ඉවත් කිරීමට හැකි වේ.

ඔබ ඔබේ මැක් යතුරු ප්රධානියා හෝ කුමන ක්රෙඩිට් කාඩ්පතක් හෝ තෙවන පාර්ශවයේ මුරපද කලමනාකරුවන් තුළ තබා ගන්නවා නම් , ඔබ නිකුත් කරන බැංකු අමතන්න සහ එම ගිණුම් අත්හිටුවීම ඉල්ලා සිටිය යුතුය.

වර්තමාන තත්වය
මුල් කඩතුරාව ඉලක්ක කරගත් ඇප්ස් බෙදා හරින්නන් ඔවුන්ගේ නිෂ්පාදන වලින් Proton spyware ඉවත් කර ඇත.

තවමත් එය ක්රියාශීලීද?
ප්රෝටන් තවමත් ක්රියාකාරී ලෙස සලකනු ලබන අතර ප්රහාරකයින් නැවත නව අනුවාදයක් හා නව බෙදා හැරීමේ මූලාශ්රයක් සමඟ නැවත දිස්වනු ඇත.

ආසාදක ක්රමය
සෘජු ට්රෝජන් - අනිෂ්ට මෘදුකාංගයේ පැවැත්ම පිළිබඳව නොදන්නා තෙවන පාර්ශවීය බෙදාහරින්නෙකු භාවිතා කිරීම.

KRACK - Spyware Proof of Concept

එය කුමක්ද?
KRACK යනු බොහෝ රැහැන් රහිත ජාල භාවිතා කරන WPA2 Wi-Fi ආරක්ෂණ පද්ධතියේ සෝදුපත් සංකල්පයකි. WPA2 භාවිතා කරන්නා සහ රැහැන් රහිත පිවිසුම් ලක්ෂ්යය අතර සංකේතාත්මක සන්නිවේදන නාලාව ස්ථාපනය කිරීම සඳහා 4 ආකාරයෙන් හසුරුවන්න.

එය කරන්නේ කුමක්
KRACK, 4 ආකාරයේ හසුරුවන ප්රහාර මාලාවක් වන අතර, දත්ත ප්රවාහයන් විකාශනය කිරීමට හෝ තොරතුරු සන්නිවේදනයට නව තොරතුරු ඇතුළත් කිරීමට හැකි තරම් තොරතුරු ලබා ගැනීමට ප්රහාරකයාට ඉඩ දෙයි.

ආරක්ෂිත සන්නිවේදනයන් ස්ථාපිත කිරීම සඳහා WPA2 භාවිතා කරන ඕනෑම Wi-Fi උපාංගයකට බලපාන Wi-Fi සන්නිවේදනයේ KRACK දුර්වලත්වය බහුලව පවතී.

වර්තමාන තත්වය
ඇපල්, මයික්රොසොෆ්ට් සහ තවත් අය KRACK ප්රහාර පරාජය කිරීමට හෝ දැනටමත් එසේ කිරීමට සැලසුම් කර තිබේ. මැක් පරිශීලකයින් සඳහා ආරක්ෂණ යාවත්කාලීන MacOS, iOS, watchOS සහ tvOS හි බීටා දැනටමත් දර්ශනය වී ඇති අතර, පහත දැක්වෙන සුලු OS යාවත්කාලීන කිරීම් තුලදී යාවත්කාලීනයන් ඉක්මනින් මහජනතාව වෙත ඉදිරිපත් කළ යුතුය.

වඩා සැලකිලිමත් වන අතර, ගෘහස්ථ උෂ්ණත්වමාන, ගරාජ් දොර විවෘත කාරකයන්, නිවෙස් ආරක්ෂාව, වෛද්ය උපකරණ ඇතුලු සන්නිවේදනය සඳහා Wi-Fi භාවිතා කරන අතර, එමගින් ඔබට අදහසක් ලැබේ. මෙම උපකරණ බොහොමයක් ඒවා සුරක්ෂිත කර ගැනීම සඳහා යාවත්කාලීන කිරීම් අවශ්ය වනු ඇත.

ආරක්ෂිත යාවත්කාලීන කල හැකි ඉක්මනින් ඔබේ උපකරණ යාවත්කාලීන කර ගන්න.

තවමත් එය ක්රියාශීලීද?
KRACK දිගු වේලාවක් ක්රියාකාරීව පවතිනු ඇත. WPA2 ආරක්ෂක පද්ධතිය භාවිතා කරන සෑම Wi-Fi උපාංගයක්ම KRACK ප්රහාරය වැලැක්වීමට හෝ වැඩි වැඩියෙන් විශ්රාම ගැනීමට සහ නව Wi-Fi උපාංග සමඟ ප්රතිස්ථාපනය කිරීමට යාවත්කාලීන කරනු ලැබේ.

ආසාදක ක්රමය
සෘජු ට්රෝජන් - අනිෂ්ට මෘදුකාංගයේ පැවැත්ම පිළිබඳව නොදන්නා තෙවන පාර්ශවීය බෙදාහරින්නෙකු භාවිතා කිරීම.