Η Apple αναγνώρισε την απειλή από το ψευδο-antivirus για Mac OS X γνωστό ως MAC Defender και δημοσίευσε οδηγίες για την αναγνώριση και την απεγκατάστασή του.

Η Αpple αναφέρεται στο «κακόβουλο» λογισμικό ή malware που είναι γνωστό ως MacDefender, MacProtector ή MacSecurity και υπόσχεται σύντομα ενημέρωση του λειτουργικού, με την οποία θα εντοπίζονται όλες οι γνωστές παραλλαγές του -ακόμα κι αν ο χρήστης κατεβάσει το malware, το σύστημα θα τον προειδοποιεί ρητά και κατηγορηματικά για τους κινδύνους. Απώτερος στόχος της προσβολής είναι να αποσπάσουν από το χρήστη τα στοιχεία της πιστωτικής του κάρτας, όταν υποτίθεται ότι αγοράζει αντιικό λογισμικό.

Εως το software update, η Apple συνιστά σε όσους έχουν Mac με Mac OS X 10.4, Mac OS X 10.6 ή Mac OS X 10.5 καταρχήν να αποφύγουν την εγκατάσταση του λογισμικού ως εξής:

  • Κλείστε τον browser (Safari ή άλλον) εάν δεχτείτε ειδοποιήσεις για ιούς ή λογισμικό προστασίας, ακόμα και αν για να το επιτύχετε χρειάζεται Force Quit (επιλέξτε Force Quit από το μενού Apple ή το συνδυασμό πλήκτρων Command-Option-Esc).
  • Σε κάποιες περιπτώσεις παρατηρήθηκε ότι ο browser κατεβάζει αυτόματα το πρόγραμμα εγκατάστασης του malware. Εάν αυτό συμβεί, ακυρώστε την εγκατάσταση και μην εισάγετε το password με δικαιώματα διαχειριστή.
  • Διαγράψτε το επίμαχο πρόγραμμα ως εξής: αναζητήστε το στον φάκελο όπου συγκεντρώνονται τα download σας, σύρετε το πρόγραμμα εγκατάστασης στο Trash και αδειάστε τον κάδο ανακύκλυσης.

Εάν το malware έχει ήδη εγκατασταθεί, φροντίστε να μην δώσετε τα στοιχεία της πιστωτικής σας κάρτας και επιχειρήστε να αφαιρέσετε το πρόγραμμα ως εξής:

  • Μετακινήστε ή κλείστε το παράθυρο του υποτιθέμενου Scan.
  • Ενεργοποιήστε τον Activity Monitor (στον υποφάκελο Utitilities των Applications).
  • Επιλέξτε All Processes στο αναδυόμενο μενού στην επάνω δεξιά γωνία του παραθύρου. Αναζητήστε το όνομα της εφαρμογής MacDefender, MacSecurity ή MacProtector στις διεργασίες που εκτελούνται.
  • Επιλέξτε Quit Process και Quit.
  • Εγκαταλείψτε την εφαρμογή των διεργασιών που εκτελούνται, ανοίξτε τον φάκελο Applications και αναζητήστε την εφαρμογή με το επίμαχο όνομα, τη σύρετε στο Trash και αδειάζετε τον κάδο.

Το malware εγκαθιστά και ένα μενού εισόδου στο λογαριασμό του χρήστη στα System Preferences. Αν και δεν είναι απαραίτητο να το αφαιρέσετε, μπορείτε να το κάνετε:

  • επιλέγοντας διαδοχικά System Preferences, Accounts, Login Items.
  • Επιλέξτε το όνομα της εφαρμογής που μόλις απεγκαταστήσατε και κάντε κλικ στο – (μείον).

In.gr Τεχνολογία