英巴图

- 又一个WordPress站点
首页 / 全部文章 / 正文

lingos注意防范 macOS上出现新的DNS恶意劫持程序-威锋网

2018-10-26 全部文章 66 ℃
注意防范 macOS上出现新的DNS恶意劫持程序-威锋网

使用 Mac 的小伙伴们需要注意了。
近日 macOS 上出现了新的恶意软件,该软件版本会劫持 DNS 并且持久地感染你的系统。该恶意程序被称为 OSX/MaMi徐熙娴,其消息最早出现在 Malwarebytes 论坛上,很快有黑客跟进潜移默化造句,发现它实际上是一个 DNS 劫持软件,谢宗芬并且会通过进一步安装证书来劫持系统加密通讯。
OSX/MaMi 并没有运用什么先进的技术,只是以一种简单、持久的方式改变了系统设置。通过安装根证书和劫持DNS雷棣 ,攻击者可以执行中间人攻击解忧曲,窃取用户身份凭证、注入广告等噬龙帝。另外它覆盖的范围也扩展到某些鼠标操作,比如:截屏、生成模拟鼠标操作、下载和上传文件、执行命令等,还有很多无法查明的攻击,攻击者可能使用相当低端的恶意电子邮件方式,伪造安全警报和弹出窗口只爱金泰妍 。
到目前为止邓贵大,杀毒软件等还不能检测 OSX/MaMi冷中易。用户怎么样才知道有没有感染该恶意软件朱洁吸毒 ?最好的办法是检查 DNS 设置,如果 DNS 被设置为 82.163.143.135 和 82.163.142.137,说明感染了恶意软件。
另外可以检查有没有被安装恶意证书 cloudguard.me荣耀权杖,如果安装的话会看到:
这类恶意劫持工具会安装其他的恶意软件那图鲁,或者允许远程攻击者执行一些命令钱莹微博。因此,如果用户发现感染了该恶意软件,请尽快删除恶意 DNS 设置并且移除安装的恶意证书。删除恶意的 DNS 设置:打开系统设置,点击网络—高级—DNS小兵很忙,如果设备感染温世珍,就会看到恶意的 DNS 服务器地址 82.163.143.135 和 82.163.142.137。选择每个地址,点击删除按钮。移除证书:打开 Keychain Access 应用lingos ,点击系统韦后之乱,如果系统设置(system)末世血灾,如果设备感染,就会看到恶意的证书(cloudguard.me),点击删除进行移除纳格利。往期精彩回顾
招聘丨你有一篇英雄帖等待查收
Live Photo分享丨经典的Nokia开机画面
继iPhone之后 MacBook也遭“电池门”困扰