最近,關(guān)于蘋果最終確認(rèn)MacDefendercareware感染承諾修復(fù)的內(nèi)容備受關(guān)注,很多讀者也很感興趣?,F(xiàn)在,我想列出關(guān)于蘋果最終確認(rèn)MacDefendercareware感染承諾修復(fù)的最新消息。
蘋果終于打破了對(duì)最近流行的MacDefender恐慌軟件和其他假冒AV變種的沉默。該公司承諾更新Mac OS X以移除惡意軟件。
在5月24日的支持文件中,蘋果表示將在“未來幾天”為Mac OS X提供軟件更新,該軟件將自動(dòng)發(fā)現(xiàn)并移除MacDefender惡意軟件及其已知變種。如果用戶下載,更新也將提供一個(gè)明確的警告。未來的惡意軟件。
在標(biāo)題為“如何避免或刪除Mac Defender惡意軟件”的文檔中,蘋果承認(rèn)存在此騙局,并概述了避免安裝此軟件、在安裝前將其刪除以及在計(jì)算機(jī)上已經(jīng)存在時(shí)將其卸載的步驟。
蘋果寫道:“這個(gè)殺毒軟件是惡意軟件。最終目的是獲取用戶的信用卡信息,這些信息可能被用于欺詐目的?!?
這是該公司首次公開承認(rèn)Mac OS X平臺(tái)上存在惡意軟件。Sophos高級(jí)安全顧問切斯特維斯涅夫斯基(Chester Wisniewski)告訴eWEEK,蘋果通過營銷和廣告制造了一種“虛假的安全感”,暗示蘋果用戶不受安全威脅的影響。
維斯涅夫斯基說:“現(xiàn)在,他們的一些羊受到了影響,至少給人們指明了正確的方向,這對(duì)他們來說將是一件好事。”
根據(jù)ESET營銷副總裁丹克拉克的說法,Mac OS X有幾個(gè)假的AV發(fā)行版,包括MacDefender、MacProtector、MacSecurity和Apple Security Center。當(dāng)大多數(shù)用戶從合法網(wǎng)站重定向到虛假網(wǎng)站時(shí),他們會(huì)被欺騙,被警告他們的計(jì)算機(jī)被病毒“感染”,并被告知輸入信用卡號(hào)碼來購買防病毒解決方案。麥德豐還每隔幾分鐘就會(huì)打開帶有成人內(nèi)容廣告的彈出窗口,提升用戶對(duì)麥德豐的印象。
當(dāng)軟件安裝程序提示時(shí),蘋果會(huì)警告用戶不要提供信用卡信息或輸入管理員密碼。
在ZDNet的Ed Bott發(fā)布了與AppleCare代表的對(duì)話記錄和一份內(nèi)部備忘錄副本后,蘋果在過去幾天保持沉默,蘋果在備忘錄中指示其支持人員不要承認(rèn)MacDefender的存在,也不要提供任何幫助來刪除惡意軟件。
如果用戶看到虛假通知后立即退出瀏覽器,可以避免欺騙性的中間攻擊。根據(jù)Mac安全公司Intego的說法,很難以常規(guī)方式退出,因?yàn)閻阂廛浖桓郊釉趩?dòng)菜單上,并且沒有??繄D標(biāo)。
蘋果最初指示其員工,如果他們被迫戒煙,如果他們意識(shí)到用戶在談?wù)擕湹仑S,就不要教用戶。在最新的支持文檔中,蘋果指導(dǎo)用戶如何強(qiáng)制注銷、刪除下載的惡意軟件以及卸載軟件。
Intego在5月25日警告說,新的MacDefender變體比其他版本更危險(xiǎn),因?yàn)樗恍枰惭b密碼。與大多數(shù)蘋果OS X應(yīng)用程序一樣,蘋果平板電腦和其他應(yīng)用程序要求用戶輸入管理員密碼來授權(quán)軟件安裝程序。
如果用戶在Safari中選擇“下載后打開安全文件”選項(xiàng),并且不需要在應(yīng)用程序文件夾中安裝任何管理員密碼,則會(huì)執(zhí)行MacGuard。英特戈說,如果用戶看到Finder窗口聲稱正在掃描Mac,他“知道這是假的”。
雖然看起來谷歌可以追蹤和刪除很多惡意鏈接,但這種騙局很常見,谷歌圖片搜索等合法頁面都有鏈接。Bott估計(jì),受影響的客戶總數(shù)可能在6萬到12.5萬之間,而且還在增長。
ESET的Clark表示,惡意軟件的名稱和用戶界面會(huì)不斷變化,所以Mac用戶要注意需要信用卡號(hào)的應(yīng)用的行為類型??死苏f:“沒有合法的防病毒軟件或安全軟件可以通過你的瀏覽器警告你檢測到任何類型的惡意軟件,然后嘗試自己安裝?!?
對(duì)于Windows用戶來說,流氓AV一直是個(gè)問題。Wisniewski認(rèn)為,無論你使用哪個(gè)平臺(tái),現(xiàn)在所有用戶都必須有安全感。維斯涅夫斯基說:“只要足夠多的人放下戒心,他們就會(huì)很容易成為目標(biāo),犯罪分子就會(huì)利用這一突出成績。