msHelper: Kryptominer, který útočí na Mac (04.28.24)

Pravděpodobně jste slyšeli lidi říkat, že počítače Mac jsou chráněny před viry, protože většina hackerů se zaměřuje na útoky na Windows. Pravdou však je, že Mac není vůči žádnému z těchto virů imunní. Každý den se sem a tam objevuje stále více malwaru a virů, které ovlivňují počítače, včetně počítačů Mac. Jeden z nejnovějších malware k útoku na Mac se nazývá mshelper. Níže vysvětlíme, co je mshelper, jak se ho zbavit a jak zjistit, zda je váš Mac ovlivněn.

Co je mshelper?

I když neexistuje přesná definice pro mshelper, říká se být malwarem pro těžbu kryptoměn, který se rychle šíří mezi počítači Mac prostřednictvím různých instalací aplikací a softwaru. Tento malware je podezřelý z využití výkonu Macu na těžbu kryptoměn a zkreslení čísel pro kohokoli, kdo jej vyvinul. Šířením malwaru na tisíce počítačů zvyšuje jeho tvůrce šanci vydělat peníze.

Protože mshelper spotřebovává tolik výpočetního výkonu, kolik je jen možné, bylo určeno k jeho detekci velmi brzy. Nezáleží na tom, zda v současné době využíváte veškerý výpočetní výkon počítače Mac. Neskrývá se ani na pozadí a nečeká na dokončení všech procesů, než zahájí těžbu bitcoinů. Místo toho začne těžit, jakmile to bude možné, a nezastaví se, dokud jej neodstraníte z počítače Mac.

Je mshelper něčeho znepokojující?

Největším problémem služby mshelper je to, jak vstupuje do vašeho systému. Podle některých uživatelů počítačů Mac se jedná o falešný instalační program aplikace Adobe Flash Player, který si můžete stáhnout z webu BitTorrent. Vzhledem k tomu, že obrázek je relativně neznámý, musíte jako uživatel systému Mac postupovat velmi opatrně, co stahujete z webu. Pokud je to možné, implementujte do svého systému bezpečnostní opatření. Stáhněte si nástroje a programy, které optimalizují vaši RAM a poskytnou více prostoru pro kritičtější procesy. Nainstalujte si ochranu firewallem a antivirem, aby malware na vašem počítači Mac nezpůsobil zmatek.

Jak zjistíte, zda je váš Mac infikován programem mshelper a jak jej odstraníte?

Jeden viditelný indikátor toho, že váš počítač Mac je ovlivněn programem mshelper je náhlý nárůst tepla a hluku ventilátoru. Naštěstí můžete přestat s tím, co tento malware dělá.

  • Přejít na Aplikace & gt; Nástroje & gt; Monitor aktivity .
  • Klikněte do vyhledávacího pole a zadejte „mshelper“. Pokud je malware aktuálně spuštěn, bude uveden mezi aplikacemi, které využívají značnou část vašeho výpočetního výkonu.
  • Vyberte proces mshelper a proces ukončete kliknutím na tlačítko X nad ním.

Nyní, když máte procesor pod kontrolou, můžete sledovat komponenty mshelper a odebrat je. Pro ty, kteří si na Mac nainstalovali antivirové systémy, například Outbyte MacRepair, to bude stejně jednoduché jako skenování systému a zbavení se detekovaných součástí mshelper. Pokud však nemáte antivirus, měli byste udělat následující:

  • Přejít na Vyhledávač & gt; Přejít & gt; Přejít do složky .
  • Do vyhledávacího pole zadejte toto: „/ private / tmp /“ nebo „/ tmp“.
  • Vyhledejte následující soubory a smažte je:
    • soubor com.pplauncher.plist
    • složka pplauncher
    • složka mshelper
  • Po odstranění výše uvedených souborů vyprázdněte koš počítače Mac.
  • Restartujte Mac.
  • Váš Mac by měl být zpět do normálu.
  • Chcete-li ověřit, zda váš Mac je prostý této otravné kryptoměny a bitcoinového mineru, znovu otevřete Monitor aktivity a seřaďte všechny procesy podle názvu. Zkontrolujte, zda tam mshelper je nebo není.
Jak můžete chránit svůj Mac před malwarem mshelper?

Jelikož obrázek tohoto malwaru není znám, je třeba implementovat bezpečnostní opatření ke zlepšení zabezpečení vašeho Macu. . Níže uvádíme některé z doporučených postupů pro zabezpečení počítače Mac:

1. Použijte antivirový program.

Malware může mít různé formy a velikosti. Ale se spolehlivým antivirem nainstalovaným v systému Mac, žádný malware nebo virus nemůže proniknout a způsobit problémy s Macem. Zde jsou některé z nejlepších antivirových programů pro Mac:

  • Avast! - Protože je to užitečné a bezplatné, snadno pochopíte, proč je Avast jedním z nejpopulárnějších antivirů. Poskytuje nejen nástroje, které umožňují rychlé skenování malwaru, ale také prochází e-mailovými vlákny a přílohami, aby se zajistilo, že žádný malware nepronikne.
  • Sophos - Tento antivirus nabízí všechny potřebné funkce, které od antivirového softwaru budete potřebovat, včetně plánovaných kontrol jednotlivých jednotek, složek a souborů. Také přidal nástroje pro umístění do karantény a odstranění jakéhokoli souboru nebo softwaru, který považuje za potenciální hrozbu.
  • Bitdefender - oceňovaný antivirový software, Bitdefender vám umožňuje provádět hluboké rychle skenovat ve vašem systému. Umožňuje také cílit na konkrétní místa. Ačkoli má omezené funkce, pokouší se karantizovat škodlivé soubory, na které narazí, automaticky.
2. Nainstalujte bránu firewall.

Spolehlivý firewall by neměl monitorovat pouze příchozí provoz do počítače Mac, ale také odchozí provoz. Malware může vždy najít způsob, jak se dostat skrz a zabezpečená brána firewall může být schopna detekovat požadavek na připojení a upozornit vás.

3. Stáhněte si software nebo aplikaci z jejího obrázku.

Ať už instalujete Adobe Photoshop, Microsoft Office nebo rozšíření Safari, vždy si stáhněte instalační program z jeho obrázku. Pokud vás konkrétní web vyzve k instalaci aktualizace konkrétního softwaru, všimněte si toho a zavřete okno. Poté přejděte ke skutečnému obrázku softwaru a stáhněte si tam nejnovější aktualizaci.

Závěr

Pokud si všimnete vysokých rychlostí ventilátorů nebo rychlého poklesu výdrže baterie Macu, možná budete chtít zkontrolovat, zda mshelper vstoupil do systému Mac. Není to něco, z čeho byste měli panikařit, protože tento malware nenapadne váš systém a nezíská osobní údaje. Může se však stát, že si na vašem systému vyberete daň, pokud bude příliš přepracovaný. Přijetí opatření může navíc pomoci vyhnout se jakékoli další hrozné situaci. Jen se informujte a vzdělávejte, abyste měli představu, co dělat a čeho se vyvarovat.


YouTube video: msHelper: Kryptominer, který útočí na Mac

04, 2024