Mac Malware Notebook

Mac MACARE د دې لپاره لیدل کیږي

ایپل او ماک د کلونو په اوږدو کې د امنیتي اندیښنو برخه درلوده، مګر د ډیری برخې لپاره، د پراخو بریدونو په لاره کې ډیر څه ندي. په طبيعي توګه، دا د ماي کاروونکو کاروونکو ته په دې فکر کوي چې هغوى د انټرويوس ايپ ته اړتيا لري .

مګر هيله من دي چې د ماک شهرت پوره وي چې د مالويوي کوډرانو حمله ډېره رښتينې نه وي، او په وروستيو کلونو کې ماک د خپلو کاروونکو په نښه کولو په ميلويز کې يوه سترګو ليدل کيږي. له دې امله، چې د مرو مالویور مخ په زیاتیدو ښکاري، او زموږ د ماک میلر لیست کولی شي ستاسو سره د مخ پر ودې ګواښونو په ساتلو کې مرسته وکړي.

که تاسو خپل ځان ته د میک انتینیرس اپرېل ته اړتیا لرئ د دغو ګواښونو کشف او لرې کولو لپاره، د مایک انټیویویرس پروګرامونو ته زموږ الرښود وګورئ.

FruitFly - Spyware

دا څه دي؟
FruitFly د مالاییر یو ډول دی چې سپایویور نومیږي.

څه کوي
د FruitFly او دا بڼه سپایویر دي چې د پس منظر په چوپړ کې په چټکۍ سره کار کوي او د کارن انځورونه د ماک لخوا جوړ شوي کیمرې کاروي، د اسڪرين انځورونه قبضوي، او د کیلوسټروکس لپاره کاروي.

اوسنۍ حالت
د FruitFly د Mac OS د تازه معلوماتو له مخې بند شوی دی. که تاسو د OS X El Capitan چلول یاست یا وروسته د FruitFly موضوع باید مسله نه وي.

د انفیکشن نرخونه ښایي ډیر ټیټ وي شاید ممکن د 400 کاروونکو په توګه کم وي. دا داسې ښکاري چې اصلي انفیکشن د بایډیدیکل صنعت کاروونکي په نښه کونکی وو، کوم چې کیدای شي د FruitFly اصلي بڼه نسبتا کم نفوس تشریح کړي.

ایا بیا هم فعاله ده؟
که تاسو په خپل ماک کې FruitFly نصب کړی، ډیری د میک انټیویویرس اطمینان کولی شي سپایوی آثار کشف او لیرې کړي.

دا څنګه ستاسو په ماک کې کیږي

FruitFly په اصل کې د یو کاروونکي د ټکولو په واسطه نصب شوی و ترڅو د نصب پروسې پیل کولو لپاره په لینک باندې کلیک وکړئ.

Mac Sweeper - Scareware

دا څه دي؟
MacSweeper کیدای شي د لومړي ماک سکارفور ایپ وي.

څه کوي
MacSweeper غواړم خپل میک Mac د ستونزو لپاره وپلټئ، او وروسته بیا د دې مسلو په "درست" کې د کاروونکي سمه پیسې تاییدوي.

پداسې حال کې چې د ماکسویپر ورځ د ګرمې پاکولو اپیل محدود و، دا د یو څو ورته محصوالتو او ایڈویور پر اساس اطلاقات چې ستاسو میک ته پاکولو او فعالیت کولو کې وړاندیز کوي، یا خپل میک د امنیتي سوراخ لپاره معاینه کوي او بیا یې وړاندیز کوي چې د فیس لپاره .

اوسنۍ حالت
MacSweeper له 2009 راهیسې فعال نه دی، سره له دې چې عصري ډولونه شتون لري او اکثرا له لاسه ورکوي.

آیا دا سلیټ فعال دی؟
تر ټولو وروستي تلیفونونه چې ورته ورته تاکتیکونه کاروي MacKeeper دی چې د هماغه اډویور او ګومارنې لپاره شهرت لري. مکیکر هم د ویستلو لپاره ستونزمن ګڼل کیده .

دا څنګه ستاسو په ماک کې کیږی؟
MacSweeper په اصل کې د آزموینې لپاره آزموینې لپاره د وړیا په توګه شتون لري. مالویر هم د نصب کونکو په منځ کې پټ شوي نورو غوښتنلیکونو سره ویشل شوي.

کیریجر - رینومومویر

دا څه دي؟
کیریجر د وحی اخته کیدو مکسونو کې لیدل شوی رانسومیرور لومړی لومړی برخه وه.

څه کوي
د 2015 په لومړیو کې د برازیل امنیتي څیړونکی د موبایل په نوم یو معرفي کولو مفهوم خپور کړ چې د کوډکینټو کیلي لپاره د پیسو د انډول کولو او د پیسو د غوښتنې غوښتنه کوي.

لابراتوار کې د مابیا تجربې نه وروسته، د کیرنجر په نوم پیژندل شوی نسخه په وحی کې را مینځ ته شوه. لومړی د 2016 کال د مارچ په میاشت کې د پولو الٹو شبکې لخوا کشف شوی، کیریجن د انتقال په بهیر کې د BitTorrent مراجعینو د نصب کونکي ایپ لخوا خپور شو. کله چې کیریجر نصب شو، د اپیل اپ سیٹ د ریموز سرور سره د ارتباطاتي چینل. په ځینې راتلونکی ټکی کې، لیرې لرې سایټ به د یو کارن د دوتنو د کوډ کولو لپاره د کارولو لپاره د کوډیزون کیلي ولېږي. یوځل چې فایلونه کوډ شوي وو د KeRanger اپلیکیشن به ستاسو د فایلونو د انلاین کولو لپاره د کوډکینشن کیلي لپاره تادیه غوښتنه وکړي.

اوسنۍ حالت
د لېږد او د هغې انسټالر په کارولو سره د انفیکشن اصلي طریقه د تاوان ورکولو کوډ څخه پاکه شوې ده.

ایا بیا هم فعاله ده؟
کیریجر او کوم ډول متغیرات لاهم فعال ګڼل کیږي او داسې تمه کیږي چې د نوي اپیل پراختیایی کارونکي به د تاوان رسولو لیږد لپاره هدف وي.

تاسو کولی شئ د کیریډین په اړه نور معلومات ومومئ او په الرښود کې د رانسومور آور اپنټ څنګه لیرې کړئ: کیریجر: په جنګی پیژندل شوي کې لومړی میک رانسومویر .

دا څنګه ستاسو په ماک کې کیږی؟
غیر مستقیم ټریجان کیدای شي د ویش د وسیلو تشریح کولو غوره لاره وي. په ټولو قضیو کې تر اوسه پورې کیریګر د پراختیایي ویب پاڼې د هیک کولو په واسطه قانوني غوښتنلیکونو ته د حیرانتیا وړ اضافه شوي.

APT28 (Xagent) - Spyware

دا څه دي؟
APT28 نشي کولی چې د میلوییر مشهوره برخه وي، مګر هغه ډله چې په تولید او ویش کې ښکیل دي په یقینا د صوفسي ګروپ، د فینانس ریف په نوم هم پیژندل کیږي، دا ډله چې د روسیې حکومت سره تړاو لري په دې باور وو چې په سایټ بندرونو پارلمان، د فرانسې تلویزیوني سټیشنونه، او سپینې ماڼۍ.

څه کوي
APT28 یوځل په یوه وسیله نصب شوی یو پخوانۍ دروازه رامینځته کوي چې د Xagent په نوم یادیږي د Komplex Downloader سره نښلول یو لرې پرتو سیسټم چې د کوربه چلونکي سیسټم لپاره ډیزاین شوي مختلف جاسوس ماډلونه نصب کړي .

د مایک پر بنسټ جاسوس ماډلونه تر اوسه په کې لیدل شوي کلیګ ګیرز شامل دي چې تاسو د کیبورډ څخه داخل کړئ هر هغه متن چې تاسو یې د کیبورډ څخه داخل کړئ، د برید کونکي ته اجازه ورکړئ چې په سکرین کې څه وکړي، او همدارنګه د فاعل ګوتوونکي چې په سمدستي توګه د فایلونو لپاره د فایلونو کاپیسې واستوي پالنګر.

APT28 او Xagent په اصل کې ډیزاین شوي ما ته د هدف میک او د میک سره تړل شوي هر آیس آلې ماین موندل شوي او د برید کونکي ته معلومات وړاندې کوي.

اوسنۍ حالت
د ایکسګینټ او Apt28 اوسنۍ نسخه نور هیڅ خطر نه ګڼل کیږي ځکه چې لرې پرتو سیسټم نور فعال نه دی او اپل د خپل جوړ شوي XProtect د ایمیل ایمیلټیک سیسټم تازه کړی د Xagent لپاره سکرینل.

ایا بیا هم فعاله ده؟
غیر فعال - اصلي ایکسګینټ نور نور فعالیت نه کوي ځکه چې د قوماندې او کنټرول سرورونه ناباوره شوي. مګر دا د APT28 او ایکسګینټ پای نه دی. دا داسې ښکاري چې د مالیلور لپاره د سرچینې کوډ پلورل شوی او د پروون او پروتوان RAT په نامه یادیږي نوي نسخه د پړاونو جوړولو پیل کړي دي.

د انتان میتود
ناڅاپي، که څه هم احتمالي هود د ټرینجن له لارې د ټولنیزو انجینرۍ له لارې وړاندې کیږي.

OSX.Proton - Spyware

دا څه دي؟
OSX.Proton نوي سایع کونکی نه دی مګر د ځینو ماک کاروونکو لپاره، شیان د می په میاشت کې بدبخت شول کله چې د هرمبریک اپلیډ هیک کړی شوی او Proton malware په کې داخل شو. د اکتوبر په نیمایي کې د پروتوان سپیویزر وموندل شو چې د ایلټیما سافټویر لخوا تولید شوي مشهور میک ایپسونو کې پټ شوي. په ځانګړې توګه د ایلمیډیا پلیر او Folx.

څه کوي
پروتوان د ریموټ کنترول یو مخکینۍ دروازه ده چې د برید کونکي د جری کچې کچې ته رسېدو وړاندې کوي چې ستاسو بشپړ میک میک سیسټم پورته کوي. برید کوونکي کولی شي پاسورډونه، د VPN کابینې راټول کړي، ایپسونه نصب کړي لکه کلیګګریز، د خپل ICloud حساب کارول، او ډیر نور.

د ماک انټیویویرس ډیری ډیری د پروتوان کشف او لرې کول دي.

که تاسو د خپل ماک کی کیچینډ یا د دریمې ډلې د پاسورډ مدیرانو کې د کریډیټ کارت معلومات وساتئ، تاسو باید د صادر کونکو بانکونو سره اړیکه ونیسئ او په دې حسابونو باندې د فریدو غوښتنه وکړئ.

اوسنۍ حالت
د اپیل ویشونکي چې د لومړني هیک موخې وې، له دې وروسته یې د پروون سپاوي د خپلو محصوالتو څخه پاکې کړې.

ایا بیا هم فعاله ده؟
پروتوان لاهم فعال ګڼل کیږي او برید کوونکي به د نوي نسخه او د ویش نوی سرچینې سره بیا بیا راښکاره شي.

د انتان میتود
غیر مستقیم ټریجن - د دریم اړخ ویشلوونکي کارول، چې د مالارو د شتون څخه خبر نه وي.

کریک - د سپایوی برخی ثبوت - د کنوانسیون

دا څه دي؟
KRACK د WPA2 وائی فای امنیتي سیسټم په اړه د ډیری بېسیم بېلو شبکو لخوا کارول کیدونکې تصور ثبوت دی. WPA2 د 4-لارښو لاسونه کاروي ترڅو د کاروونکي او د بېسیم د لاسرسي تر مینځ د کوډ شوي مخابراتي چینل تاسیس کړي.

څه کوي
کریک، چې په حقیقت کې د 4-لاسي لاسونو په وړاندې د بریدونو لړۍ ده، برید کوونکي د کافی معلوماتو په ترلاسه کولو کې اجازه ورکوي ترڅو د معلوماتو سټیشنونه ضبط کړي یا نوې اړیکې په اړیکو کې داخل کړي.

په Wi-Fi ارتباط کې د کریک کمزورتیا پراخه ده چې هر ویناو فایه باندې اغیزه کوي چې د WPA2 کارولو لپاره د خوندي اړیکو تاسیس کولو لپاره کارول کیږي.

اوسنۍ حالت
ایپل، مایکروسافټ او نورو نورو یا هم دمخه د کریک بریدونو د ماتولو لپاره تازه معلومات خپاره کړي دي یا ژر تر ژره پالن کولو پالن کوي. د ماک کارونکو لپاره، د امنیت تازه معلومات د beta په macos، iOS، watchOS، او tvos کې خپاره شوي، او تازه معلومات باید په راتلونکو کوچني OS تازه معلوماتو کې ژر تر ژره د خلکو سره شریک شي.

د خورا لوی اندیښنې ټول د IOT (د چیزونو انټرنیټ) دي چې د ارتباطاتو لپاره Wi-Fi کاروي، د کور ترمامیترونه، د گیراج دروازو پرانیستونکي، د کور امنیت، طبي وسایل، تاسو دا نظر تر لاسه کوئ. ډیری دا وسایل د دوی خوندي کولو لپاره تازه معلوماتو ته اړتیا لري.

ډاډمن شئ او خپل وسایل لکه څومره چې د امنیت تازه معلومات ترلاسه شي تازه کړئ.

ایا بیا هم فعاله ده؟
KRACK به د ډیر وخت لپاره فعال پاتې شي. تر هغه پورې چې هر د Wi-Fi وسیله چې د WPA2 امنیتي سیسټم کاروي یا هم نوي شوي یا د KRACK برید مخه ونیسي یا په ډیر احتمالي توقیف ځای کې وي او د نوي وین فای آیوز سره ځای شي.

د انتان میتود
غیر مستقیم ټریجن - د دریم اړخ ویشلوونکي کارول، چې د مالارو د شتون څخه خبر نه وي.