农企新闻网

怎么判mac电脑是否中病毒了(如何检测Mac电脑是否感染WireLurker病毒)

发布者:何阳
导读大家好,农企新闻小编来为大家解答以上问题。怎么判mac电脑是否中病毒了,如何检测Mac电脑是否感染WireLurker病毒很多人还不知道,现在让我们一起来看看吧!据说WireLurker的企业证书来自

大家好,农企新闻小编来为大家解答以上问题。怎么判mac电脑是否中病毒了,如何检测Mac电脑是否感染WireLurker病毒很多人还不知道,现在让我们一起来看看吧!

据说WireLurker的企业证书来自湖南一家广告装饰公司。此外,Solidot表示,恶意软件WireLurker托管在华为和百度网盘上,这两个云服务在一个疑似本案的地方被广泛使用。根据关闭的WireLurker命令控制服务器的IP地址,其中一个位于香港。

最早报道WireLurker的研究机构Palo Alto Networks今天也发表了博客,称WireLurker也有Windows版本,下图来自百度网盘。对样本的分析表明,所有样本都是在比Mac OS X版本更老的Windows XP计算机上编译的。它还被设计用来感染尚未越狱的iOS系统,但显然没有Mac OS X版本成功。可能是因为很多人会在Windows上安装杀毒软件?

Palo Alto Networks已经推出了WireLurker的检查工具,该工具托管在开源代码平台GitHub上。GitHub链接在这里。

Mac OS X用户检查方法

1、打开终端。

2.输入以下命令下载脚本

curl-O https://raw . githubusercontent.com/PaloAltoNetworks-BD/wire lurkerdetector/master/wire lurkerdetectorosx . py

3.运行脚本

python WireLurkerDetectorOSX.py

4.如果你的OS X系统没有被网络潜伏者感染。谢谢大家!这意味着您的Mac没有被感染。恭喜你!如果找到相关文件,它们将被列出,用户可以逐个删除它们。

更新1: WireLurker就是前段时间在果粉中热议的恶意软件Machook。

更新2:据悉,WireLurker将删除美图秀秀、淘宝、支付宝等热门软件。在iOS上,然后换成自己的包,加入木马版本。边肖建议WireLurker的用户删除相关软件,在iTunes商店重新下载,并更改淘宝和支付宝服务的密码。