学习啦>学习电脑>电脑技巧>

如何检测Mac电脑是否感染WireLurker病毒

时间: 家辉661 分享

  前段时间,中国大陆出现Mac恶意软件, 能感染未越狱的iPhone, 苹果开始遮蔽攻击中国iOS和Mac用户的WireLurker. 根据Solidot报道, 现在 WireLurker的指令控制服务器已经被关闭, 苹果也撤销了WireLurker使用的企业证书, 对于用户来说,如何检测自己是否有感染上WireLurker病毒了,如果感染了又如何清除,下面学习啦小编就为大家介绍一下具体的解决方法学习啦在线学习网吧,希望可以对大家有所帮助的吧。

  据称WireLurker企业证书是来自一家湖南的广告装饰公司. 另外 Solidot说, 恶意软件WireLurker是托管在华为和百度网盘上, 而报道中涉嫌此案的某芽地普遍使用这两个云服务. 被关闭的WireLurker指令控制服务器从 IP 地址看, 有一个位于香港.

  最先报道 WireLurker 的研究机构 Palo Alto Networks 今天还发表博客称, WireLurker 还有 Windows 版, 来自下图中的百度网盘, 分析样本发现, 所有样本都是在 Windows XP 电脑上面编译的, 比 Mac OS X 版古老, 也是设计来感染未越狱的 iOS 系统的, 不过明显没有 Mac OS X 版成功, 也许是因为很多人会在 Windows 上面装杀毒软件的缘故?

  Palo Alto Networks已经推出了WireLurker的检查工具, 托管在开源代码平台GitHub上. GitHub 链接点此。

  Mac OS X用户检查方法

  1, 打开终端

  2, 输入以下命令, 下载脚本

  curl -O http://raw.githubusercontent.com/PaloAltoNetworks-BD/WireLurkerDetector/master/WireLurkerDetectorOSX.py

  3, 运行脚本

学习啦在线学习网   python WireLurkerDetectorOSX.py

  4, 如果显示 Your OS X system isn't infected by the WireLurker. Thank you! 则表明你的 Mac 没有被感染, 恭喜! 如果找到相关文件, 就会列表出来, 用户可以一一删除.

学习啦在线学习网   更新 1: WireLurker 就是前一段时间, 果粉之间热烈讨论的恶意软件Machook.

学习啦在线学习网   更新 2: 据报道说, WireLurker 会把iOS上面的美图秀秀, 淘宝, 支付宝, 等热门软件删除, 然后替换为自己打包, 添加了木马的版本. 小编建议中招WireLurker的用户删除相关软件, 到iTunes商店里面重新下载, 并且修改淘宝和支付宝等服务的密码.

如何检测Mac电脑是否感染WireLurker病毒

前段时间,中国大陆出现Mac恶意软件, 能感染未越狱的iPhone, 苹果开始遮蔽攻击中国iOS和Mac用户的WireLurker. 根据Solidot报道, 现在 WireLurker的指令控制服务器已经被关闭, 苹果也撤销了WireLurker使用的企业证书, 对于用户来说,如何
推荐度:
点击下载文档文档为doc格式

精选文章

  • 如何检测U盘的真实容量实际大小
    如何检测U盘的真实容量实际大小

    学习啦在线学习网缩水盘!心中永远的痛!但我们网购时经常网购些u盘.可大家要小心,别买了坑爹的缩水盘即买来的U盘是用软件把容量刷高的。如何检测是不是缩水盘呢?下面

  • 如何用ping命令简单测试网速
    如何用ping命令简单测试网速

    学习啦在线学习网现在不管是家庭还是企业,多台电脑都已经组成了局域网,这样通过内网传送及管理文件还是非常的方便,特别是通过路由器来上网,这时就必须清楚网络

  • win10如何检查系统更新
    win10如何检查系统更新

    win10如何检查系统更新?对于很多用户来说,还不是很清楚,其实放很简单的,下面学习啦小编就为大家详细介绍win10进行系统更新的方法,欢迎大家参考和

  • 如何检查网站是否被挂黑链
    如何检查网站是否被挂黑链

    做网站关键词排名也有一段时间了,对网站排名的主要因素机其他的一些因素了解的比较全面,今天搜索互联简要谈一下网站是否被挂黑链的方法,之所以

337653