到目前为止,杀毒软件等还不能检测 OSX/MaMi

2018-01-17 来源:手游巴士 作者:缇娜

 近日 macOS 上出现了新的恶意软件,该软件版本会劫持 DNS 并且持久地感染你的系统。


该恶意程序被称为 OSX/MaMi,其消息最早出现在 Malwarebytes 论坛上,很快有黑客跟进,发现它实际上是一个 DNS 劫持软件,并且会通过进一步安装证书来劫持系统加密通讯。

OSX/MaMi 并没有运用什么先进的技术,只是以一种简单、持久的方式改变了系统设置。通过安装根证书和劫持DNS,攻击者可以执行中间人攻击,窃取用户身份凭证、注入广告等。

另外它覆盖的范围也扩展到某些鼠标操作,比如:截屏、生成模拟鼠标操作、下载和上传文件、执行命令等,还有很多无法查明的攻击,攻击者可能使用相当低端的恶意电子邮件方式,伪造安全警报和弹出窗口。

到目前为止,杀毒软件等还不能检测 OSX/MaMi。用户怎么样才知道有没有感染该恶意软件?最好的办法是检查 DNS 设置,如果 DNS 被设置为 82.163.143.135 和 82.163.142.137,说明感染了恶意软件。
 


另外可以检查有没有被安装恶意证书 cloudguard.me,如果安装的话会看到:


这类恶意劫持工具会安装其他的恶意软件,或者允许远程攻击者执行一些命令。因此,如果用户发现感染了该恶意软件,请尽快删除恶意 DNS 设置并且移除安装的恶意证书。

删除恶意的 DNS 设置:

打开系统设置,点击网络—高级—DNS,如果设备感染,就会看到恶意的 DNS 服务器地址 82.163.143.135 和 82.163.142.137。选择每个地址,点击删除按钮。

移除证书:

打开 Keychain Access 应用,点击系统,如果系统设置(system),如果设备感染,就会看到恶意的证书(cloudguard.me),点击删除进行移除。

上一篇:10年前的今天 乔布斯从档案袋里拿出了MacBook Air

下一篇:小蓝单车重新投放 被网友称为“最好骑的单车”又回来了

相关推荐

吃鸡萌新必看三大绝地求生技巧 第一个只有小跟班能做到

《绝地求生大逃杀》中玩家除了依赖精准的枪法之外,还需要利用手雷、压枪、心理战等技巧来击败敌人。对于刚入坑的萌新来说,枪法是需要不断的积累的。但一些实用性小技巧能让萌

《荒野行动》全国城市赛周末精彩继续 全新趣味玩法来袭

 上周末,《荒野行动》全国城市赛来到了杭州、郑州两座城市。对于这场期盼已久的线下聚会,各地的玩家们再次表现出了极高的热情,现场人头攒动,处处都能看见参赛玩家和围观群众

阴阳师MOBA《决战!平安京》集游社PC云玩开黑

2018年1月12日,网易推出的基于“阴阳师”IP打造的MOBA手游力作《决战!平安京》开启全平台测试了。这次的《决战!平安京》一经问世就受到广大玩家们的一致好评,甚至被

蓝光8M、百万豪礼加持 虎牙直播独播2018LCK即将开战

1月16日,2018LCK春季赛将拉开序幕,虎牙直播作为LCK的独家直播平台,可谓亮点颇多,不仅有主播作为“第一个登上LCK宣传片的国人”现身官方宣传片中,更是准备了众

90后美女老板不佛系,誓做CFM手游第一人

历城县志中的那个宽厚所街,在青砖灰瓦的牌楼里,灯笼下,石墩旁,溢满了从过往的年月中,渗出来的古朴和精致。 有人说,在这里吃一碗小面,都有种窗外雨纷纷,戴着大斗笠,腰里揣着

查看更多