如何检测Mac是否有感染WireLurker病毒 在Mac上检查并清理挂马病毒WireLurker教程

前段时间,中国大陆出现Mac恶意软件, 能感染未越狱的iPhone, 苹果开始遮蔽攻击中国iOS和Mac用户的WireLurker. 根据Solidot报道, 现在 WireLurker的指令控制服务器已经被关闭, 苹果也撤销了WireLurker使用的企业证书, 对于用户来说,如何检测自己是否有感染上WireLurker病毒了,如果感染了又如何清除,来看看以下文章吧。希望可以对大家有所帮助的吧

据称WireLurker企业证书是来自一家湖南的广告装饰公司. 另外 Solidot说, 恶意软件WireLurker是托管在华为和百度网盘上, 而报道中涉嫌此案的某芽地普遍使用这两个云服务. 被关闭的WireLurker指令控制服务器从 IP 地址看, 有一个位于香港.

最先报道 WireLurker 的研究机构 Palo Alto Networks 今天还发表博客称, WireLurker 还有 Windows 版, 来自下图中的百度网盘, 分析样本发现, 所有样本都是在 Windows XP 电脑上面编译的, 比 Mac OS X 版古老, 也是设计来感染未越狱的 iOS 系统的, 不过明显没有 Mac OS X 版成功, 也许是因为很多人会在 Windows 上面装杀毒软件的缘故?

Palo Alto Networks已经推出了WireLurker的检查工具, 托管在开源代码平台GitHub上. GitHub 链接点此。

Mac OS X用户检查方法

1, 打开终端

2, 输入以下命令, 下载脚本

curl -O https://raw.githubusercontent.com/PaloAltoNetworks-BD/WireLurkerDetector/master/WireLurkerDetectorOSX.py

3, 运行脚本

python WireLurkerDetectorOSX.py

4, 如果显示 Your OS X system isn't infected by the WireLurker. Thank you! 则表明你的 Mac 没有被感染, 恭喜! 如果找到相关文件, 就会列表出来, 用户可以一一删除.

更新 1: WireLurker 就是前一段时间, 果粉之间热烈讨论的恶意软件Machook.

更新 2: 据报道说, WireLurker 会把iOS上面的美图秀秀, 淘宝, 支付宝, 等热门软件删除, 然后替换为自己打包, 添加了木马的版本. 小编建议中招WireLurker的用户删除相关软件, 到iTunes商店里面重新下载, 并且修改淘宝和支付宝等服务的密码.

(0)

相关推荐

  • 怎么检查电脑是否中了病毒?

    电脑病毒最简单的检查方法是用较新的防病毒软件对磁盘进行全面的检测.以下是学习啦小编整理的电脑病毒的检查方法,供大家参考,希望大家能够有所收获! 如何及早的发现新病毒: 首先应注意内存情况,绝大部分的病 ...

  • 超级巡警挂马检测系统

    超级巡警挂马检测系统是千云旗下的数据安全实验室(www.sucop.com)出品的一款免费挂马检测软件.该软件是专为检查WEB Server被入侵种植脚本木马和网页被嵌入的恶意链接而设计的. 点击此处 ...

  • 彻底清理删除电脑病毒的几种简单方法

    操作方法 01 彻底清理删除电脑病毒的几种简单方法.病毒无处不在,让很多用户防不胜防.如果电脑被病毒入侵了,不仅对我们的个人隐私与财产安全会造成一定的损失,我们都会想方设法来删除这些病毒,那么究竟该如 ...

  • 怎样知道手机中病毒了(如何判断自己手机是否中病毒)

    我们经常会听到电脑病毒,其实手机也是有病毒的,在互联网时代下,我们的手机上存在大量的个人信息,手机一旦中病毒就会容易泄露隐私.那么,我们自己该如何判断手机是否中了病毒呢?人中毒了会出现头晕.呕吐等不适 ...

  • 网卡MAC地址是什么?如何修改网卡MAC地址

    MAC(Medium/Media Access Control)地址是针对网卡来说的,厂家在网卡在制作过程中,会在它的EPROM里面烧录上一组数字,这组数字,每张网卡都各不相同,这就是网卡的MAC(物 ...

  • U盘安装MAC双系统完美方案实现在MAC系统下使用双系统

    现今,电脑双系统的使用已经非常普遍了,Windows7、WindowsXP混合,Windows7、Windows8一起的情况都有,那么在MAC系统下要想使用双系统用U盘该怎么来安装呢?让小编来为你详细 ...

  • 网卡MAC地址是什么?怎么修改网卡MAC地址

    MAC(Medium/Media Access Control)地址是针对网卡来说的,厂家在网卡在制作过程中,会在它的EPROM里面烧录上一组数字,这组数字,每张网卡都各不相同,这就是网卡的 MAC( ...

  • 网易MuMu模拟器Mac版启动卡在99%怎么办?Mac版启动卡99%解决方法

    网易MuMu模拟器Mac版启动卡在99%怎么办?应该怎么解决?估计用Mac的童鞋也都遇到过这个的情况,虽说目前给出的办法是是用uninstall.tool 脚本删了再装,估计照样解决不了的人也是一大堆 ...

  • CAD病毒专杀工具 [专门用于杀除CAD病毒]

    操作方法 01 CAD病毒专杀工具专门用于杀除CAD病毒.由于CAD病毒有别于传统病毒,致使目前很多杀毒软件对其无能为力,此工具可以帮您将CAD恢复到正常状态!CAD中毒迹象:该病毒利用CAD的读取机 ...