Ta bort Gatekeeper

En annan bit av Mac skadlig kod har upptäckts. Mer specifikt, säkerhet forskare kom över en ny variant av den så kallade Shlayer sabotageprogram, som har varit inriktade macOS-användare. Shlayer är en multi-stage-malware, och i sin senaste version har det förvärvade utökning av privilegier kapacitet.

Det skadliga programmet kan också inaktivera Gatekeeper att köra osignerad andra etappen av nyttolaster. Den Shlayer malware upptäcktes först i februari 2018 med Intego forskare. Den senaste varianten var dock hittas av kimrök Hot Analys Enhet.

(adsbygoogle = fönster.adsbygoogle || []).push({});

Malware är för närvarande distribueras i form av nedladdningar från olika webbplatser, förklädd som en Adobe Flash uppdatering.

Många av de webbplatser omdirigerar till den falska uppdateringar har varit maskerad som legitima webbplatser, eller kapat domäner tidigare hosting legitima webbplatser, och några verkar vara omdirigerad från malvertisements på legitima webbplatser, kimrök sagt.

Proverna analyseras av forskare som påverkar macOS-versioner från 10.10.5 att 10.14.3, med macOS att vara den enda mål så här långt.

Enligt rapporten:

Skadliga skript i den DMG-filen är krypterad med hjälp av base64 och kommer att avkoda en andra AES-krypterat manus. Det senare är inställd på att ske automatiskt efter att dekrypteras.

Det är hon andra skript som utför följande skadlig verksamhet, enligt rapporten:

Windows .exe-Filen Förbi Gatekeeper och Nedladdning av Skadlig kod på Mac med macOS Mojave Integritet Bugg Gör att Skadliga Appar kan komma Åt Begränsade Data

Då malware laddar ner mer nyttolast i form av adware. Forskarna säger att Shlayer malware ser till att lasten kommer att köras genom att inaktivera Gatekeeper.

När detta är gjort, det andra steget last kommer att visas för att vitlistas programvara macOS kommer inte att kontrollera om de är signerade med en Apple-utvecklare-ID. Och i fallet Gatekeeper är inte framgångsrikt funktionshindrade, last kommer att vara undertecknade med giltiga sådana IDs.

(adsbygoogle = fönster.adsbygoogle || []).push({});

Även om Shlayer är för närvarande distribuerar adware, framtida varianter kan vara att fördela mer farliga bitar. Och efter alla, adware bör inte underskattas eftersom det kan skada macOS totala prestanda och kan leda till ytterligare komplikationer.

(adsbygoogle = fönster.adsbygoogle || []).push({});

Varning, har mångfaldig mot-virus avsökare upptäckt möjliga malware i Gatekeeper.

Anti-virusprogramVersionUpptäckt
VIPRE Antivirus22224MalSign.Generic
Malwarebytes1.75.0.1PUP.Optional.Wajam.A
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher.bpjlwd
Tencent1.0.0.1Win32.Trojan.Bprotector.Wlfh
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.825
ESET-NOD328894Win32/Wajam.A
McAfee5.600.0.1067Win32.Application.OptimizerPro.E
K7 AntiVirus9.179.12403Unwanted-Program ( 00454f261 )
Dr.WebAdware.Searcher.2467
Baidu-International3.5.1.41473Trojan.Win32.Agent.peo

Gatekeeper beteende

  • Gemensam Gatekeeper beteende och några andra emplaining som Textinfo relaterade till beteende
  • Stjäl eller använder dina konfidentiella Data
  • Omdirigera webbläsaren till infekterade sidor.
  • Gatekeeper inaktiveras installerade säkerhetsprogram.
  • Ändrar användarens hemsida
  • Integreras i webbläsaren via webbläsartillägget Gatekeeper
Hämta Removal Toolta bort Gatekeeper

Gatekeeper verkställde Windows OS-versioner

  • Windows 1025% 
  • Windows 835% 
  • Windows 720% 
  • Windows Vista3% 
  • Windows XP17% 

Gatekeeper geografi

Eliminera [postnamn] från Windows

Ta bort [postnamn] från Windows XP:

  1. Klicka på börja öppna menyn.
  2. Välj Kontrollpanelen och gå till Lägg till eller ta bort program.win-xp-control-panel Gatekeeper
  3. Välja och ta bort det oönskade programmet.

Ta bort [postnamn] från din Windows 7 och Vista:

  1. Öppna Start -menyn och välj Control Panel.win7-control-panel Gatekeeper
  2. Flytta till Avinstallera ett program
  3. Högerklicka på den oönskade app och välj Avinstallera.

Radera [postnamn] från Windows 8 och 8.1:

  1. Högerklicka på den nedre vänstra hörnet och välj Kontrollpanelen.win8-control-panel-search Gatekeeper
  2. Välj Avinstallera ett program och högerklicka på den oönskade app.
  3. Klicka på Avinstallera .

Ta bort [postnamn] från din webbläsare

[postnamn] Avlägsnas från Internet Explorer

  • Klicka på växel ikonen och välj Internet-alternativ.
  • Gå till fliken Avancerat och klicka på Återställ.reset-ie Gatekeeper
  • Ta bort personliga inställningar och klicka återställa igen.
  • Klicka på Stäng och välj OK.
  • Gå tillbaka till växel ikonen, Välj Hantera tilläggverktygsfält och tillägg, och ta bort oönskade extensions.ie-addons Gatekeeper
  • Gå till Sökleverantörer och välj en ny standard sökmotor

Radera [postnamn] från Mozilla Firefox

  • Ange "about:addons" i URL -fältet.firefox-extensions Gatekeeper
  • Gå till anknytningar och ta bort misstänkta webbläsartillägg
  • Klicka på på- menyn, klicka på frågetecknet och öppna Firefox hjälp. Klicka på Uppdatera Firefox knappen och välj Uppdatera Firefox att bekräfta.firefox_reset Gatekeeper

Avsluta [postnamn] från Chrome

  • Skriver in "chrome://extensions" i URL -fältet och tryck på RETUR.extensions-chrome Gatekeeper
  • Avsluta opålitliga webbläsare extensions
  • Starta om Google Chrome.chrome-advanced Gatekeeper
  • Öppna Chrome-menyn, klicka på inställningar → Visa avancerade inställningar, Välj Återställ webbläsarens inställningar och klicka på Återställ (valfritt).
Hämta Removal Toolta bort Gatekeeper