• 2

小心 MAC OS 有新的惡意木馬, 還會透過USB 感染未越獄的 IOS

說是下個指令檢查,事實上卻引導去下載一隻程式去執行檢查
即便沒檢出有報導這病毒,卻給電腦很可能中這作者寫的病毒
不值! 請理性看這指令有問題不要用!!
實際檢視

https://raw.githubusercontent.com/PaloAltoNetworks-BD/WireLurkerDetector/master/WireLurkerDetectorOSX.py

內容,看起來是檢查FILE列表與應用程式套件內容之後print檢查結果建議文字到畫面,應該沒有問題喔

想看原始碼的,就直接把上面的 https://xxxxxxxx.py 貼到瀏覽器打開就可以看了



害怕的人,自行檢查以下路徑有無這些檔案


/Users/Shared/run.sh
/Library/LaunchDaemons/com.apple.machook_damon.plist
/Library/LaunchDaemons/com.apple.globalupdate.plist
/usr/bin/globalupdate
/usr/local/machook/
/usr/bin/WatchProc
/usr/bin/itunesupdate
/Library/LaunchDaemons/com.apple.watchproc.plist
/Library/LaunchDaemons/com.apple.itunesupdate.plist
/System/Library/LaunchDaemons/com.apple.appstore.plughelper.plist
/System/Library/LaunchDaemons/com.apple.MailServiceAgentHelper.plist
/System/Library/LaunchDaemons/com.apple.systemkeychain-helper.plist
/System/Library/LaunchDaemons/com.apple.periodic-dd-mm-yy.plist
/usr/bin/com.apple.MailServiceAgentHelper
/usr/bin/com.apple.appstore.PluginHelper
/usr/bin/periodicdate
/usr/bin/systemkeychain-helper
/usr/bin/stty5.11.pl



/etc/manpath.d/
/usr/local/ipcc/
/Library/Caches/com.maiyadi.appinstaller/
/Library/Saved Application State/com.maiyadi.appinstaller.savedState/


以及每個應用程式當中 顯示套件內容後,
Contents下,Resources資料夾中有無 start.sh 或 'FontMap1.cfg 或 infoplistab
Contents下,MacOS資料夾中有無 appinstaller
阿貓2237 wrote:
說是下個指令檢查,事...(恕刪)

麥芽地不只是有綠色軟件, 之前還看過一堆盜版....
跟 MacX.cn差不多

好家在, 現在它整個關掉
lavottrip.life 芬導的部落旅遊生活

s01wang wrote:
謝謝回報~測了之後很...(恕刪)


我是蘋果新手,請問您的測試操作方式,感恩!

baitu wrote:
我是蘋果新手,請問您...(恕刪)


1.
進入「應用程式」>「工具程式」內,找到「終端機」工具。

2.
第一個指令:先輸入底下這行指令,先下載檢測腳本
curl -O https://raw.githubusercontent.com/PaloAltoNetworks-BD/WireLurkerDetector/master/WireLurkerDetectorOSX.py

3.
第二個指令:接下來再輸入第二個指令,來執行WireLurkerDetectorOSX進行檢測
python WireLurkerDetectorOSX.py

4.
等他跑完之後,出現以下訊息表示沒中~

[+] Scanning for known malicious files ...
[-] Nothing is found.

[+] Scanning for known suspicious files ...
[-] Nothing is found.

[+] Scanning for infected applications ... (may take minutes)
[-] Nothing is found.
[+] Your OS X system isn't infected by the WireLurker. Thank you!

s01wang wrote:
1.進入「應用程式」...(恕刪)

感謝您的回覆,由於是mac新手,終端機找到,也已經打開,但就是不懂如何操作(讓您見笑了)



ulyssesric wrote:
依據研究機構的完整報...(恕刪)

感謝 Apple 鐵腕專制獨裁蠻橫不講理反自由反人權反...的封閉系統政策
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?