malware mac nativo che apre gli URL su tutti i browser

2

Sono un principiante della sicurezza quindi scusami la descrizione sintomatica ad alto livello del mio problema.

Il mio amico non sa come ha ottenuto, ma ha una qualche forma di malware sul suo Mac che, quando apre un URL, apre spontaneamente un ulteriore URL in una nuova scheda. Ciò si verifica in tutti i browser, quindi suppongo che il malware sia nativo. Qualcuno ha consigli per eliminarlo?

Stavo pensando di elencare tutti i processi in esecuzione con ps aux, eliminando sequenzialmente quelli dall'aspetto sospetto durante l'apertura degli URL, fino all'arresto degli URL spontanei e quindi utilizzare il percorso per rimuovere l'eseguibile. Ma sono inesperto nel discriminare quelli sospetti, ci sono 153 processi in esecuzione e suppongo che rimuovere l'eseguibile potrebbe non essere sufficiente se il malware è abbastanza sofisticato.

    
posta Alexandre Holden Daly 31.12.2014 - 20:16
fonte

1 risposta

2

La risposta ovvia è eseguire software anti-virus e anti-malware, quindi controllare alcune directory sospette. Quindi, se non riesci a risolvere il problema da solo, contatta il supporto Apple . Si prega di notare che si consiglia di pulire il disco rigido. Ignora questo consiglio, in modo persistente, e alla fine ti trasformeranno in un livello di supporto tecnico (basato sul telefono) che potrebbe condividere lo schermo con te e aiutarti a guidare la struttura delle directory alla ricerca di file sospetti.

Passaggi di auto-aiuto da provare prima di arrivare al supporto:

Correggi le autorizzazioni usando Utility Disco: gli errori di autorizzazione possono portare a vulnerabilità. Inoltre, scoprire quali modifiche sono state modificate potrebbe darti un'idea di cosa viene attaccato. In realtà non è così probabile che tu possa risolvere qualsiasi problema ... ma devi anche assicurarti che tutti gli scanner che esegui possano effettivamente accedere alle directory di cui hanno bisogno per eseguire la scansione ... quindi non è un cattivo primo passo.

Guarda le estensioni / i componenti aggiuntivi nei tuoi browser e disabilita tutto ciò che ti sembra divertente. So che tutti i browser sono interessati, ma ... potresti avere estensioni scadenti inserite in tutti loro in qualche modo.

ClamAV è un buon software anti-virus, che è gratuito. Scaricalo direttamente dal loro sito, invece di utilizzare l'AppStore: per qualche motivo la versione AppStore non ti consente di pianificare scansioni / aggiornamenti.

AdwareMedic è un bel software anti-malware che il supporto Apple mi ha consigliato, quando li ho chiamati.

Strumento di rimozione di adware (Bitdefender), ha catturato alcune cose che mancavano ad Adware Medic. È anche leggero e non invasivo.

Altri software: ci sono molti altri software là fuori. E, come nel caso dei PC, nessuna singola suite è completa. Probabilmente vorrai un secondo software anti-virus ... Non posso raccomandarne uno buono. Non mi piace la maggior parte dei programmi là fuori. Molti di loro sono gonfiati. Molti di loro interferiscono con il tuo sistema. Molti non si disinstallano completamente.

Camminando nella struttura delle directory per cercare le cose ... sì, non saprai necessariamente quali sono le cose nominate. Ma spesso vengono chiamate cose ovviamente dannose. Se si usa il finder per cercare tra le directory invece della riga di comando, si consiglia di provare a inserirlo nella riga di comando per assicurarsi di poter vedere i dotfile.

defaults scrivi com.apple.finder AppleShowAllFiles SÌ

Solo un paio di posti in cui cercare malware:

/ Library /

/ Libreria / Supporto applicazione /

/ Library / Internet Plug-Ins /

~ Library /

~ / Library / Application Support /

~ / Library / Internet Plug-Ins /

Se ancora non riesci a trovare il problema, prova a riavviare il computer in modalità di ripristino (comando R all'avvio) e prova Safari (Richiedi assistenza online). Se la versione sandbox di Safari è incasinata potresti avere problemi con il tuo modem.

Puoi anche provare a creare un altro account utente. Un altro account che presenta gli stessi problemi ... probabilmente significa che hai i file di sistema incasinati, invece di quelli installati nelle tue ~ directory.

Buona fortuna.

    
risposta data 15.02.2015 - 03:55
fonte

Leggi altre domande sui tag