Mac EXE Virus (Mac)
Geschreven door Tomas Meskauskas op
Hoe "Mac EXE Virus" te verwijderen van een Mac?
Wat is "Mac EXE Virus"?
Mac EXE Virus is een frauduleuze app die in Mac-computers infiltreert en verschillende systeemgerelateerde gegevens verzamelt. Wat interessant is, is dat deze malware verspreid wordt met behulp van een uitvoerbaar (.exe of EXE) bestand, dat ontwikkeld is voor Windows-besturingssysteem (en MacOS ondersteunt dit formaat standaard niet). Deze malware wordt verspreid met behulp van een installatie-setup van een gekraakte Little Snitch-versie, een populaire Mac/Windows Firewall-app. Onderzoeksresultaten tonen aan dat, afgezien van het zichzelf verspreidende Mac EXE Virus, de gekraakte versie van Little Snitch ook gebruikt wordt om adware en browserkapers (vb., TapuFind, Search Operator) te verspreiden.
De functionaliteit van het Mac EXE Virus is nogal basaal. Na succesvolle infiltratie verzamelt Mac EXE Virus onmiddellijk informatie over het systeem (lijst met de verzamelde informatie hieronder) en stuurt dit naar een externe server. Bovendien controleert Mac EXE Virus of er bepaalde apps geïnstalleerd zijn of niet (lijst van doorzochte apps hieronder) en stuurt het ook gegevens naar een externe server. Daarna maakt Mac EXE Virus verbinding met de externe server en downloadt verschillende bestanden naar de map "~ / Library / X2441139MAC / Temp /". Op het moment van onderzoek verzamelde Mac EXE Virus informatie die niet erg gevoelig is (bijvoorbeeld processordetails, geheugen, etc.) Echter, zoals hierboven vermeld, wordt het MAC EXE Virus gepromoot met behulp van een nogal unieke malwareverspreidingstechniek. Daarom is de kans groot dat dit virus nog in ontwikkeling is of dat het wordt gebruikt om te testen of de genoemde malwareverspreidingsmethode effectief is. In het geval dat Mac EXE Virus nog steeds wordt ontwikkeld, is het zeer geloofwaardig dat het meer gevoelige gegevens gaat verzamelen, zoals opgeslagen logins/wachtwoorden, browsergeschiedenis, enzovoort. Bovendien kan het gebruikt worden om allerlei gegevens te downloaden en om andere virussen te verspreiden. Daarom moet dit virus zo snel mogelijk verwijderd worden.
Naam | Mac EXE malware |
Bedreigingstype | Mac-malware, Mac-virus |
Symptomen | Uw Mac werkt langzamer dan normaal, u ziet ongewenste pop-upadvertenties, u wordt doorverwezen naar kwaadaardige websites. |
Verspreidings- methoden | Misleidende pop-upadvertenties, gratis software-installatieprogramma's (bundeling), valse Flash Player-installatieprogramma's, downloads van torrent-bestanden. |
Schade | U wordt bespioneerd tijdens het surfen op het internet (mogelijke privacyschendingen), weergave van ongewenste advertenties, doorverwijzingen naar kwaadaardige websites, verlies van privégegevens. |
Verwijdering | Om mogelijke malware-infecties te verwijderen, scant u uw Mac met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Het internet staat vol met malware die overeenkomsten vertoont met Mac EXE Virus (vb., Speakup, Shlayer, CoinTicker, CookieMiner, en vele anderen). Deze virussen zijn ontwikkeld door verschillende cybercriminelen, waardoor hun gedrag enigszins kan verschillen: sommigen verzamelen informatie, anderen misbruiken het systeem om mijn stiekem cryptocurrency te minen, sommige verspreiden andere virussen, anderen doen weinig of al deze dingen samen. Uiteindelijk hebben al deze virussen echter één ding gemeen: ze vormen een directe bedreiging voor de privacy van de gebruikers en de veiligheid van gebruikers op internet. Daarom is het verwijderen ervan van groot belang.
Hoe infiltreerde Mac Exe Virus in mijn computer?
Zoals hierboven vermeld, wordt het Mac EXE Virus verspreid met behulp van een uitvoerbaar bestand (.exe) (vandaar de naam). Deze bestandsindeling is ontworpen om te worden uitgevoerd op het Windows-besturingssysteem, wat betekent dat het uitvoeren op Linux, MacOS of een ander besturingssysteem niet zal werken - de gebruikers zullen simpelweg een fout tegenkomen. Het is echter vermeldenswaard dat MacOS beveiligingssystemen (zoals Gatekeeper) ontworpen zijn om alleen die bestanden te controleren die ontworpen zijn om te worden uitgevoerd op MacOS (bijvoorbeeld .dmg, .app, enzovoort). Met andere woorden, indelingen zoals .exe worden niet gescand en dus kunnen de cybercriminelen de beveiligingssystemen gemakkelijk omzeilen. Het kwaadaardige Little Snitch-installatieprogramma waarin Mac EXE Virus gepromoot wordt, is een MacOS-app. Dit zit ingepakt in het bovengenoemde uitvoerbare bestand. Het installatieprogramma bevat ook Mono - een .NET framework-gebaseerde software die gebruikt wordt om Microsoft .NET-applicaties uit te voeren op andere platforms (zoals MacOS, Linux, Android, Solaris, enzovoort). Het installatieprogramma gebruikt Mono om het schadelijke uitvoerbare bestand uit te voeren dat het MAC EXE Virus-virus in het systeem infiltreert. Zoals eerder gezegd, is deze distributiemethode nogal ongebruikelijk - malware van dit type wordt meestal verspreidt via trojans, softwarekraks of email-spamcampagnes. Trojans zijn ontworpen om "keteninfecties" te veroorzaken (ze infiltreren in de computers en injecteren voortdurend extra malware). Spamcampagnes verspreiden virussen via kwaadeerdige bijlagen. De oplichters versturen honderdduizenden e-mails met misleidende berichten en besmettelijke bijlagen (bijvoorbeeld PDF's, Microsoft Office-documenten, JavaScript-bestanden of iets dergelijks). Ze proberen de ontvangers ervan te overtuigen om de bijgevoegde bestanden (of links die naar deze bestanden leiden) te openen, wat uiteindelijk resulteert in een malware-infectie. Softwarecracks zijn bedoeld om de betaalde softwareactivering te omzeilen. Oplichters gebruiken dergelijke tools vaak om malware te verspreiden. Daardoor besmetten de gebruikers eerder hun computer dan dat ze toegang tot betaalde functies verkrijgen.
Hoe de installatie van mogelijk ongewenste applicaties te vermijden?
Om deze situatie te voorkomen moeten de gebruikers zich eerst realiseren dat voorzichtigheid de sleutel is tot computerveiligheid. Let daarom altijd goed op wanneer u op het internet surft en wanneer u software downloadt/installeert. We raden u ten zeerste aan om apps alleen te downloaden van officiële bronnen, met behulp van directe downloadlinks. Downloaders/installatieprogramma's van externe partijen worden vaak gebruikt om virussen te verspreiden, daarom mogen dergelijke tools nooit gebruikt worden. Merk op dat de meeste instellingen die door het Mac EXE Virus verspreid werden, gedownload konden worden op verschillende openbaar toegankelijke maar niet veilige torrent-sites. Dit is een helder voorbeeld van cybercriminelen die malware verspreiden via externe downloadbronnen. Zorg er bovendien voor dat de geïnstalleerde applicaties up-to-date blijven. Om dit te bereiken, gebruikt u best alleen de geïmplementeerde functies of tools die door de officiële ontwikkelaar geleverd worden. Het wordt geadviseerd om software-cracking-tools nooit te gebruiken vanwege twee redenen: 1) softwarepiraterij wordt als cybercriminaliteit beschouwd; 2) er is een hoog risico op computerinfecties. Denk bovendien altijd goed na voordat u e-mailbijlagen opent. Bestanden die niet relevant zijn en die afkomstig zijn van verdachte/onherkenbare afzenders mogen nooit worden geopend. Een legitieme antivirus-/antispyware-suite geactiveerd hebben is ook erg belangrijk, omdat dergelijke tools meer dan waarschijnlijk de malware zullen detecteren en verwijderen voordat het enige schade aanricht. Als uw computer al geïnfecteerd is met ongewenste applicaties, dan raden we u aan een scan uit te voeren met Combo Cleaner om deze automatisch te verwijderen.
Screenshot van de gekraakte Little Snitch installatie-setup:
Screenshot van de valse Adobe Flash Player installer die uitgevoerd wordt door de frauduleuze installer van Little Snitch:
Lijst met de verzamelde informatie door Mac EXE Virus:
- BootROMVersion
- Memory
- ModelIdentifier
- ModelName
- NumberofCores
- NumberofProcessors
- ProcessorDetails
- ProcessorSpeed
- SMCVersion
- SerialNumber
- UUID
Lijst van de door Mac EXE Virus:onderzochte apps:
App Store.app; Automator.app; Calculator.app; Calendar.app; Chess.app; Contacts.app; DVD Player.app; Dashboard.app; FaceTime.app; Font Book.app; Image Capture.app; Launchpad.app; Mail.app; Maps.app; Messages.app; Mission Control.app; Notes.app; Photo Booth.app; Photos.app; Preview.app; QuickTime Player.app; Reminders.app; Safari.app; Siri.app; Stickies.app; System Preferences.app; TextEdit.app; Time Machine.app; UtilitiesiBooks.app; iTunes.app
Onmiddellijke automatische Mac malware verwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om Mac malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner voor Mac
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is "Mac EXE Virus"?
- STAP 1. Verwijder aan het mogelijk ongewenste programma gerelateerde mappen en bestanden uit OSX.
- STAP 2. Verwijder de frauduleuze extensies uit Safari.
- STAP 3. Verwijder de frauduleuze add-ons uit Google Chrome.
- STAP 4. Verwijder de mogelijk ongewenste plug-ins uit Mozilla Firefox.
Video die toont hoe adware en browserkapers te verwijderen van een Mac computer:
Mogelijk ongewenste applicaties verwijderen:
Verwijder alle mogelijk ongewenste applicaties uit de map "Applicaties" :
Klik op het pictogram Finder. Selecteer in het Finder-venster "Applicaties". Zoek in de map met toepassingen naar "MPlayerX", "NicePlayer", of andere verdachte toepassingen en sleep ze naar de prullenbak. Na het verwijderen van de potentieel ongewenste toepassing(en) die online advertenties veroorzaken, scant u uw Mac op eventuele resterende ongewenste componenten.
Verwijder aan de mac exe malware gerelateerde bestanden en mappen:
Klik op het Finder icoon, vanuit de menubalk kies je Ga en klik je op Ga naar map...
Controleer of er zich door de adware aangemaakte bestanden bevinden in de map /Library/LaunchAgents folder:
In de Ga naar map...-balk typ je: /Library/LaunchAgents
In de map “LaunchAgents” zoek je naar recent toegevoegde verdachte bestanden en je verplaatst deze naar de prullenbak. Voorbeelden van bestanden aangemaakt door adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, enz. Adware installeert vaak bestanden met hetzelfde bestandsnaampatroon.
Controleer of er zich door adware aangemaakte bestanden bevinden in de map /Library/Application Support:
In de Ga naar map...-balk typ je: /Library/Application Support
In de map “Application Support” zoek je naar recent toegevoegde verdachte mappen. Bijvoorbeeld “MplayerX” or “NicePlayer”, en je verplaatst deze mappen naar de prullenbak.
Controleer of er zich door adware aangemaakte bestanden bevinden in de map ~/Library/LaunchAgents:
In de Ga naar map...-balk typ je: ~/Library/LaunchAgents
In de map “LaunchAgents” zoek je naar recent toegevoegde verdachte bestanden en je verplaatst deze naar de prullenbak. Voorbeelden van bestanden aangemaakt door adware: “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, enz. Adware installeert vaak verschillende bestanden met hetzelfde bestandsnaampatroon.
Controleer of er zich door adware aangemaakte bestanden bevinden in de map /Library/LaunchDaemons:
In de Ga naar map...-balk typ je: /Library/LaunchDaemons
In de map “LaunchDaemons” zoek je naar recent toegevoegde verdachte bestanden. Voorbeelden zijn: “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., en je verplaatst deze naar de prullenbak.
Scan uw Mac met Combo Cleaner:
Als u alle stappen in de juiste volgorde hebt gevolgd dan zou uw Mac nu helemaal virus- en malwarevrij moeten zijn. Om zeker te weten of uw systeem niet langer besmet is voert u best een scan uit met Combo Cleaner Antivirus. Download dit programma HIER. Na het downloaden van het bestand moet u dubbelklikken op het combocleaner.dmg installatiebestand, in het geopende venster sleept u het Combo Cleaner-icoon naar het Applicaties-icoon. Nu opent u launchpad en klikt u op het Combo Cleaner-icoon. Wacht tot Combo Cleaner de virusdefinities heeft bijgewerkt en klik vervolgens op de knop 'Start Combo Scan'.
Combo Cleaner zal uw Mac scannen op malwarebesmettingen. Als de scan meldt 'geen bedreigingen gevonden' - dan betekent dit dat u verder de verwijderingsgids kunt volgen. In het andere geval is het aanbevolen alle gevonden besmettingen te verwijderen voor u verder gaat.
Na het verwijderen van bestanden en mappen die werden aangemaakt door deze adware ga je verder met het verwijderen van frauduleuze extensies uit je internetbrowsers.
Mac EXE malware verwijderen uit de internetbrowsers:
Kwaadaardige extensies verwijderen uit Safari:
Verwijder aan mac exe malware gerelateerde Safari extensies:
Open de Safari-browser, vanuit de menubalk selecteer je "Safari" en klik je op "Voorkeuren...".
In het scherm met de voorkeuren selecteer je "Extensies" en zoek je naar recent geïnstalleerde verdachte extensies. Als je die gevonden hebt klik je op de "Verwijderen"-knop er net naast. Merk op dat je veilig alle extensies kunt verwijderen uit de Safari-browser, ze zijn niet noodzakelijk voor een goede werking van de browser.
- Als je problemen blijft hebben met browser doorverwijzingen en ongewenste advertenties lees je hier hoe Safari te resetten.
Kwaadaardige plug-ins verwijderen uit Mozilla Firefox:
Verwijder aan mac exe malware gerelateerde Mozilla Firefox add-ons:
Open je Mozilla Firefox-browser. In de rechterbovenhoek van het scherm klik je op de "Menu openen"-knop (met de drie horizontale lijnen). Uit het geopende menu selecteer je "Add-ons".
Kies het tabblad "Extensies" en zoek naar recent geïnstalleerde verdachte add-ons. Eens gevonden klik je op de "Verwijderen"-knop er net naast. Merk op dat je veilig alle extensies uit je Mozilla Firefox-browser kunt verwijderen - ze zijn niet noodzakelijk voor de goede werking van de browser.
- Als je problemen blijft ervaren met browser doorverwijzingen en ongewenste advertenties kun je ook Mozilla Firefox resetten.
Kwaadaardige extensies verwijderen uit Google Chrome:
Verwijder aan mac exe malware gerelateerde Google Chrome add-ons:
Open Google Chrome en klik op de "Chrome menu"-knop (drie horizontale lijnen) gesitueerd in de rechterbovenhoek van het browserscherm. In het uitklapmenu selecteer je "Meer tools" en vervolgens "Extensies".
In het scherm "Extensies" zoek je naar recent geïnstalleerde verdachte add-ons. Als je die gevonden hebt klik je op de "Prullenbak"-knop er net naast. Merk op dat je veilig alle extensies uit je Google Chrome-browser kunt verwijderen. Ze zijn niet noodzakelijk voor een goede werking van de browser.
- Als je problemen blijft ervaren met browser doorverwijzingen en ongewenste advertenties kun je ook Google Chrome resetten.
▼ Toon discussie