Det aktuelle viruset er faktisk et falskt antivirus og trojan som går av noen få forskjellige navn. Det kan vise seg som Apple Security Center, Apple Web Security, Mac Defender, Mac Protector, og muligens mange andre navn.
Merk: Vi oppdaget denne malware på en håndfull bruker arbeidsstasjoner i dagjobben, og brukte litt tid på å analysere hvordan det fungerer. Dette er et ekte stykke malware, som virkelig smitter folk.
Skjermbilde Tour of a Mac Protector Malware Infection
Infeksjonen kommer fra en omdirigering av nettsider som vil presentere brukeren med den følgende siden, noe som gjør at det virker som en ekte Mac OS X popup-dialog.
Merk: Dette ble installert på en fullstendig oppdatert fersk installasjon av OS X 10.6.7 med Symantec Endpoint Protection 11.0.6 helt oppdatert.
Du vil da bli raset med meldinger og popup-annonser som forteller deg om din falske infeksjon.
Merk: Ikke fyll ut, send inn eller skriv inn kredittkortinformasjonen din i dette vinduet.
Mac Protector / Defender fjerning
For å fjerne viruset lukke ut av alle vinduene med enten kommandoen + Q-tastaturgenveien eller klikk på den røde orbden øverst til venstre.
Slik hindrer du å få viruset
Det er noen forholdsregler du kan ta for å få dette viruset. Først av alt, bruk sunn fornuft når du surfer på internett. Hvis nettsiden ser mistenkelig ut eller advarslene ser fishy, må du ikke klikke på dem.
Det vil også trolig være andre advarsler om at noe kan inneholde et virus. For eksempel, viruset jeg klarte å laste ned ble senere flagget av Google som skadelig for datamaskinen min.
Hvis du finner deg rutinemessig med de samme verktøyene og applikasjonene på Synology NAS, er det fornuftig å ordne utformingen av det virtuelle arbeidsområdet for å spare deg for en rekke unødvendige turer i menysystemet.
En gang i uken ringer vi opp noen av leserens e-postadresser vi har besvart og deler dem. Denne uken ser vi på å fjerne snarveispilen i Windows 7, remapping Caps Lock-nøkkelen og deaktivere Google Instant Search Results.
Hva er nedlastinger av drev? Drev ved nedlastingsangrep oppstår når sårbare datamaskiner blir smittet ved å bare besøke et nettsted. Forhindre malwareangrep.
Rogue-sikkerhetsprogramvare, også kjent som scareware, er svindelprogramvare eller skadelig programvare som ser ut til å være gunstig fra et sikkerhetsperspektiv.
Microsoft har utgitt et verktøy for forebygging av skadelig programvare for malware som kontrollerer om Windows-datamaskinen har de anbefalte sikkerhetsinnstillingene og sikkerhetsprogramvaren og reparerer den.