查找并删除新的“silver sparrow”macos恶意软件

银麻雀是什么?不,这不是一个游戏的权力角色有船航行?-而是一个新的macOS恶意软件,运行在英特尔和M1的Mac。这使得它成为后者的第二个已知恶意软件,但也有一线希望:研究人员在恶意软件有机会真正伤害你的系统之前就发现了它。...
Illustration for article titled Find and Remove the New 'Silver Sparrow' macOS Malware

银麻雀是什么?不,这不是一个游戏的权力角色有船航行?-而是一个新的macOS恶意软件,运行在英特尔和M1的Mac。这使得它成为后者的第二个已知恶意软件,但也有一线希望:研究人员在恶意软件有机会真正伤害你的系统之前就发现了它。

正如《红金丝雀》的托尼·兰伯特所写:

“…这个恶意软件的最终目标是个谜。我们无法确切地知道恶意软件将分发什么有效负载,是否已经交付并移除了有效负载,或者对手是否有未来的分发时间表。根据Malwarebytes与我们共享的数据,近3万台受影响的主机尚未下载下一个或最后一个有效负载。”

如果你想了解银麻雀的具体技术细节,请点击红金丝雀的博客。如果你对自己是否被感染感到好奇,那么很可能你还没有被感染,你也不会向前看苹果已经暂停了用于签署开始感染的软件包文件的开发者证书,这意味着如果Mac用户使用Mac的默认安全设置,他们将无法安装(我还没有发现上述恶意软件,所以我无法验证您的Mac是否会警告您不要安装它,或者只是将其标记为恶意应用并禁止您这样做。)

然而,如果你担心你可能已经被感染了,想想你最近对你的系统做了什么。是否有网站提示您下载软件包和/或更新?是不是在某个网站建议你下载或安装之前你并不打算下载或安装的东西?有人说包文件名是简单而乏味的,比如“update.pkg”或“updater.pkg”吗

如果是这样的话,一点怀疑是有道理的。虽然没有真正的方法根据可观察到的行为来检测所说的恶意软件是否在你的系统上,因为它目前没有做任何事情,而且还不清楚它是否会发生,但你可以四处寻找恶意软件在你的系统上掉下的文件。Red Canary注意到四个文件表明您的系统可能受到感染:

  • ~/Library/._insu (empty file used to signal the malware to delete itself)
  • /tmp/agent.sh (shell script executed for installation callback)
  • /tmp/version.json (file downloaded from from S3 to determine execution flow)
  • /tmp/version.plist (version.json converted into a property list)

这篇来自Ars Technica commenter effgee的冗长(而且非常有用)的文章将帮助您找到有问题的文件,确认它们有问题,并删除它们。由于Malwarebytes与Red Canary合作分析检测数据并发表文章,使用流行的反恶意软件扫描/删除程序的免费版本也应该足够了。

如果当前版本的应用程序没有找到并删除silversparrow,请确保更新其定义,并且定期扫描。我预计不久该公司就会发布一个更新,让scrubmacos清除这个讨厌的、但在其他方面停滞不前的恶意软件。

  • 发表于 2021-05-12 00:08
  • 阅读 ( 166 )
  • 分类:IT

你可能感兴趣的文章

关于基于golang的恶意软件,您需要了解什么

...外,对于大多数抗病毒病毒用户来说,在Go二进制文件中查找可疑代码是比较困难的,因为它们在调试器下的外观与其他用主流语言编写的代码相比有很大的不同。 ...

  • 发布于 2021-03-11 10:52
  • 阅读 ( 306 )

终极mac安全指南:20种保护自己的方法

... 确保“查找我的mac”已激活 ...

  • 发布于 2021-03-12 10:54
  • 阅读 ( 310 )

如何删除跨平台facebook messenger恶意软件

...的是Chrome、Firefox还是Safari,您都应该扫描您的计算机以查找恶意软件。你通常的防病毒软件应该足够在这里,但如果没有,你会发现一些合适的在我们的名单上的最佳安全工具。 ...

  • 发布于 2021-03-13 05:58
  • 阅读 ( 208 )

新的osx/dok恶意软件接管了你的mac:该做什么以及如何防止它

... 首先,确保启用隐藏文件和文件夹。 打开查找器。 导航到Macintosh HD。 查找用户。 导航到您的用户名。 转到库(这是一个隐藏文件夹)。 ...

  • 发布于 2021-03-14 17:10
  • 阅读 ( 263 )

10种简单的方法来调整你的mac以获得最佳性能

...佳空间节省技巧。我们将向您展示如何卸载旧应用程序、查找和删除大型文件以及将文档移动到云中。 ...

  • 发布于 2021-03-16 11:22
  • 阅读 ( 221 )

3个迹象表明你的mac电脑感染了病毒(以及如何检查)

...是免费的。它不会为您删除感染,但它将指出在哪里使用查找程序删除它们。 苹果苹果的恶意网络:多年来,恶意网络一直是反恶意软件世界的主要名称之一。它的Mac应用程序可以在不到30秒内扫描整个系统,并...

  • 发布于 2021-03-18 10:15
  • 阅读 ( 336 )

6个最好的免费linux防病毒程序

...virus for Linux还有其他一些方便的工具。例如,Sophos将通过删除Windows、macOS和Android恶意软件变种来防止Linux系统成为其他操作系统的分发点。Sophos也是一个轻量级的免费Linux应用程序,相应地有一些小的更新。 ...

  • 发布于 2021-03-18 11:21
  • 阅读 ( 213 )

5种简单的方法让你的mac电脑感染恶意软件

...,但它仍然是明智的检查,如果你正在使用这些插件,并删除他们如果这样。 ...

  • 发布于 2021-03-18 17:00
  • 阅读 ( 247 )

如何保护自己免受不道德或非法的间谍活动

... 如何在桌面上查找和删除间谍应用程序 ...

  • 发布于 2021-03-18 18:02
  • 阅读 ( 217 )

Mac电脑比windows更不容易受到恶意软件攻击的5个原因

...合适的电脑病毒会使你的软件速度变慢,填满硬盘,或者删除重要的文件。病毒很难被清除,因为它们会在你的操作系统中自我复制。 ...

  • 发布于 2021-03-18 19:05
  • 阅读 ( 277 )