Comment supprimer Gatekeeper

Un autre morceau de Mac malware a été découvert. Plus précisément, les chercheurs en sécurité est venu à travers une nouvelle variante de la soi-disant Shlayer de logiciels malveillants, qui a été la cible de macOS utilisateurs. Shlayer est un multi-étape de logiciels malveillants, et dans sa dernière version, il a acquis le privilège d’escalade capacités.

Le logiciel malveillant peut également désactiver Gatekeeper pour exécuter unsigned deuxième étape de charges utiles. Le Shlayer malware a été découvert en février 2018 par Intego chercheurs. La dernière variante a toutefois été constaté par le Noir de Carbone de l’Analyse de la Menace de l’Unité.

(adsbygoogle = window.adsbygoogle || []).push({});

Le malware est actuellement distribuée sous la forme de téléchargements à partir de différents sites web, déguisé en mise à jour Adobe Flash.

De nombreux sites de la rediriger vers le faux mises à jour ont été en se faisant passer pour des sites légitimes, ou détourné des domaines autrefois hébergement des sites légitimes, et certains semblent être redirigé depuis malvertisements sur des sites légitimes, le Noir de Carbone a dit.

Les échantillons analysés par les chercheurs affectent macOS versions de 10.10.5 à 10.14.3, avec macOS étant le seul jusqu’à présent.

Selon le rapport:

Le script malveillant à l’intérieur de la DMG fichier est chiffré à l’aide de base64 et de déchiffrer un deuxième crypté AES script. Ce dernier est configuré pour être exécuté automatiquement après avoir été déchiffré.

C’est la deuxième script qui effectue les opérations suivantes activités malveillantes, comme par le rapport:

Windows .exe Fichier Contourne Gatekeeper et les Téléchargements de logiciels Malveillants sur Mac macOS Mojave Confidentialité Bug Permet à des Applications Malveillantes d’Accéder à des Données sensibles

Ensuite, le malware va télécharger plus de charges dans le formulaire de l’adware. Les chercheurs disent que Shlayer malware permet de s’assurer que les charges utiles en désactivant Gatekeeper.

Une fois cela fait, la seconde étape de charges apparaissent dans la liste blanche de logiciels en tant que macOS ne pas vérifier si elles sont signées par un des développeurs d’Apple ID. Et dans le cas Gatekeeper n’est pas désactivé correctement, les charges seront signés en cours de validité avec de telles valeurs.

(adsbygoogle = window.adsbygoogle || []).push({});

Même si Shlayer est actuellement la distribution de logiciels publicitaires, les futures variantes peuvent être de distribuer plus de pièces dangereuses. Et après tout, les logiciels publicitaires ne doivent pas être sous-estimé car il peut nuire macOS performance globale et peut conduire à des complications supplémentaires.

(adsbygoogle = window.adsbygoogle || []).push({});

Attention, plusieurs analyseurs antivirus ont détecté malware possible dans Gatekeeper.

Un logiciel anti-virusVersionDétection
ESET-NOD328894Win32/Wajam.A
Kingsoft AntiVirus2013.4.9.267Win32.Troj.Generic.a.(kcloud)
Malwarebytes1.75.0.1PUP.Optional.Wajam.A
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.825
VIPRE Antivirus22224MalSign.Generic
Tencent1.0.0.1Win32.Trojan.Bprotector.Wlfh
McAfee-GW-Edition2013Win32.Application.OptimizerPro.E
McAfee5.600.0.1067Win32.Application.OptimizerPro.E
Baidu-International3.5.1.41473Trojan.Win32.Agent.peo
VIPRE Antivirus22702Wajam (fs)
Dr.WebAdware.Searcher.2467
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher.bpjlwd
Malwarebytesv2013.10.29.10PUP.Optional.MalSign.Generic
K7 AntiVirus9.179.12403Unwanted-Program ( 00454f261 )

Comportement de Gatekeeper

  • Ralentit la connexion internet
  • Modifie le bureau et les paramètres du navigateur.
  • Rediriger votre navigateur vers des pages infectées.
  • Comportement commun de Gatekeeper et quelques autre emplaining som info texte lié au comportement
  • Change la page d'accueil de l'utilisateur
  • Gatekeeper désactive les logiciels de sécurité installés.
  • Gatekeeper se connecte à l'internet sans votre permission
  • Vole ou utilise vos données confidentielles
  • Se distribue par le biais de pay-per-install ou est livré avec des logiciels tiers.
  • Spectacles fausses alertes de sécurité, des pop-ups et des annonces.
Télécharger outil de suppressionpour supprimer Gatekeeper

Gatekeeper a effectué les versions de système d'exploitation Windows

  • Windows 1027% 
  • Windows 832% 
  • Windows 719% 
  • Windows Vista6% 
  • Windows XP16% 

Géographie de Gatekeeper

Éliminer Gatekeeper de Windows

Supprimer Gatekeeper de Windows XP :

  1. Cliquez sur Démarrer pour ouvrir le menu.
  2. Sélectionnez le Panneau de commande et accédez à Ajout / suppression de programmes.win-xp-control-panel Gatekeeper
  3. Sélectionnez et supprimez le programme indésirable.

Retirer Gatekeeper de votre Windows 7 et Vista :

  1. Ouvrez le menu Démarrer et sélectionnez Panneau de configuration.win7-control-panel Gatekeeper
  2. Se déplacer à désinstaller un programme
  3. Faites un clic droit sur l'app indésirable et choisissez désinstaller.

Effacer Gatekeeper de Windows 8 et 8.1 :

  1. Faites un clic droit sur le coin inférieur gauche et sélectionnez Panneau de configuration.win8-control-panel-search Gatekeeper
  2. Choisir de désinstaller un programme et faites un clic droit sur l'application non désirée.
  3. Cliquez sur désinstaller .

Delete Gatekeeper depuis votre navigateur

Gatekeeper Suppression de Internet Explorer

  • Cliquez sur l' icône d'engrenage et sélectionnez Options Internet.
  • Allez dans l'onglet avancé , puis cliquez sur Réinitialiser.reset-ie Gatekeeper
  • Vérifiez Supprimer les paramètres personnels et cliquez de nouveau sur Réinitialiser .
  • Cliquez sur Fermer et cliquez sur OK.
  • Revenir à l' icône d'engrenage, choisissez gérer Add-onsbarres d'outils et Extensionset supprimer les indésirables des extensions.ie-addons Gatekeeper
  • Allez dans Les moteurs de recherche et choisissez un nouveau moteur de recherche de défaut

Effacer Gatekeeper de Mozilla Firefox

  • Tapez "about:addons" dans le champ URL .firefox-extensions Gatekeeper
  • Allez aux Extensions et supprimer les extensions du navigateur suspectes
  • Cliquez sur le menu, cliquez sur point d'interrogation et ouvrez l'aide de Firefox. Cliquez sur rafraîchissement Firefox bouton et sélectionnez Actualiser Firefox pour confirmer.firefox_reset Gatekeeper

Terminez Gatekeeper de Chrome

  • Tapez "chrome://extensions" dans le champ URL et appuyez sur entrée.extensions-chrome Gatekeeper
  • Résilier les extensions du navigateur peu fiables
  • Redémarrez Google Chrome.chrome-advanced Gatekeeper
  • Ouvrez le menu Chrome, cliquez sur paramètres → paramètres de Show advanced, sélectionnez rétablir les paramètres de navigateur et cliquez sur Reset (en option).
Télécharger outil de suppressionpour supprimer Gatekeeper