最近出现的os x 病毒平台上的WireLurker病毒如何处理

【咕噜网编辑】近年间一股网红浪潮呼啸而至,从国民老公王思聪的绯闻女友们到郭富城的幼齿天王嫂,再到从秒...
【咕噜网报道】距离“五一”小黄金周不到一周的时间,各大商家早已摩拳擦掌,吹响了促销大战的号角。418...
【咕噜网报道】4月26日,腾讯接连发出系列新闻稿,宣布状告音悦台侵权,并索赔1371万元。
【咕噜网报道】BAT对其他互联网公司而言,可能是三座大山。对于乐视生态而言,却有可能是最好的合作伙...
【咕噜网编辑】今年的“直播”二字实在是太火了,火到任何人都不能忽视它的存在。从国民老公王思聪千万引...查看: 1331|回复: 8
苹果系统最火的恶意软件WireLurker,出现跨平台的windows样本??
最近最火爆的病毒是什么?当然是可以感染非越狱的IOS和iMac系统的超级病毒WireLurker了。Palo Alto Networks的研究人员曝光了在中国第三方苹果商店麦芽地传播的恶意程序WireLurker,随后其指令控制服务器就被关,而苹果也撤销了WireLurker使用的数字证书,WireLurker使用的证书来自湖南浪雄广告装饰工程有限公司。
WireLurker被认为是主要针对Mac OS X和iOS系统,但研究人员刚刚在官方博客上报告发现了它的Windows变种,对Windows样本的分析证实它比OS X版古老,也是设计感染iOS系统,但没有OS X版成功。Windows样本是一名叫ekangwen206的用户上传到百度云盘的,如图:
以上信息来源于
网盘地址是:,粗略看了一下,网盘中包含了windows、IOS等平台的软件,下载测试了其中的两个,360安全卫士和Avira都能够查杀,但是avast!没有检测出来。看来这个网盘是一个毒窝了,不明白百度为什么不封杀这个下载地址。
本帖子中包含更多资源
才可以下载或查看,没有帐号?
/thread--1.html
/thread--1.html
好久没有来病毒样本区,看来我out了。谢谢提醒。
好久没有来病毒样本区,看来我out了。谢谢提醒。
没关系,那个帖子人也不多,再开一个无妨。
skyboybone
本帖最后由 skyboybone 于
10:56 编辑
随便下几个
本帖子中包含更多资源
才可以下载或查看,没有帐号?
抬头看就看
eav清除了威胁WireLurker木马
随便下了一个
本帖子中包含更多资源
才可以下载或查看,没有帐号?
我觉得这应该直接下手机上,看手机上的安软到底有没有用。。。
那个网盘最初贴出来的时候,VirusTotal 只有妖刀报了。现在看来大部分都入库了。
Copyright & KaFan & All Rights Reserved.
Powered by Discuz! X3.1( 苏ICP备号 ) GMT+8,MSN中文首页
360“大义灭亲”Wirelurker病毒制造者被抓
作者:互联网
责编:董建圻
  昨天,微博账号@首都网警 宣布在 Mac 电脑和 iOS 设备中广泛传播的“Wirelurker”病毒制造者陈某、李某和王某,已于11月13日在奇虎360的举报下被抓获,相关涉案网站麦芽地也被关停。
  此前三人为非法获利合谋编写 Wirelurker 病毒程序,在麦芽地通过盗版软件传播,并继续通过 USB 感染连接到 Mac 的 iOS 设备,造成数十万 Mac 和 iOS 设备感染病毒。是迄今为止传播最广、感染最多的 Mac 病毒,并且是首款在非越狱的 iOS 设备上传播的病毒。本次涉案着被抓,主要是对病毒传播的打击,与打击盗版无关,因为还有很多盗版网站并没有关停。
  而这件事情最有趣的是举报人是奇虎360,而360正是麦芽地的天使投资,据传占麦芽地入股资金的1/4,而且根据企业信息公示的查询,360同时还是麦芽地的企业法人,也就是说天使举报了自己投资的企业,也举报了自己承担法人的公司,相当于自己举报了自己,这是演的哪一出,让人摸不着头脑。而首都网警中宣布被抓的涉案人员陈某、王某恰好与麦芽地自然人股东陈鹏和王剑的姓氏相符合。
  对于360举报麦芽地,有网友表示大义灭亲,有网友表示舍车保帅。而360举报的原因,一方面是因为360是一家安全公司,另一方面是因为有传言360制造了该病毒,并试图通过此病毒快速切入 Mac 安全软件市场。而这一事件,也导致“世界上本来没有病毒,是杀毒公司为了推广杀毒软件自己制造了病毒”的传言又开始流行。而360对此进行了否认,并直接举报了它所投资和充当法人的麦芽地。
  到底是不是360干的,我们倾向于直接证据,目前并没有直接的证据表明是360所为或者是360指使所为。但在 Wirelurker 这件事情上,到处出现了360的身影。在 Wirelurker 病毒爆发之后,有网友在 V2EX 网站上人肉曝光 Wirelurker 的病毒制造者之后,收到了来自北京市盛峰律师事务所的律师函,以侵犯隐私为由要求删除该人肉曝光内容,而律师函在邮件中发送中抄送了麦芽地自然法人代表陈鹏,而此律师事务所又被指恰好是3Q 大战中360的代理律师事务所。
  而 Wirelurker 病毒在向感染的 iOS 设备自动安装应用时所连接的远程服务器正是 PP 助手,而 PP 助手又曾是360投资的,只能说360在这件事情上充满了太多的巧合,或者360真应该反思一下自己投资的这些公司。
苹果7月27日宣布,其智能手表Apple Watch将于今年8月登陆美国电子产品零售巨头百思买(Be……
7月27日消息,搜狗今日发布2015年第二季度财报。搜狗第二季度经营利润达1.81亿元,是去年同期3……
未来三年中国大陆包括京东方在内的四家液晶面板企业计划新设7处大型工厂,总投资将达到3万亿日元(约合1500亿人民币),预计中国大陆液晶面板产能将在2018年超过韩国跃居全球首位。……
十一月份的北京正是浓妆艳抹的时节,虽然天意渐凉,但放眼望去也都是层峦尽染浓妆艳抹的艳丽风光。这个世界正是带上相机踏出家门去“采风”的好时节,我趁着“APEC蓝”的通透空气带上我新入手的佳能PowerShot G7 X相机去北京园博园转转。……
哈苏作为世界著名的中画幅相机厂家,其产品以出色的光学性能和高昂的价格始终是让大部分摄影师望其心叹。而在近期有传闻称哈苏将关闭其在意大利特雷维索设立新的产品设计中心,或许哈苏更期望能够进一步降低成本吧。
全画幅数码单反一直以出色的性能和昂贵的价格“高高在上”,不过随着生产工艺的不断升级以及市场需求的不断变化,以往十分“高贵”的全画幅数码单反相机也随之出现了万元级别的全画幅数码单反产品,作为万元级别的全画幅数码单反相机一直倍受到广大消费者的青睐,无论是其拍摄的性能还是万元上下的价格都无疑让更多的摄影师实现全画幅的梦想。而佳能EOS 6D以及尼康D610一直是大家关注的焦点,今天小编我就为大家带来这两款入门全画幅数码单反对比评测。
画幅顾名思义就是指成像单元的尺寸。在胶片时代就是指底片的尺寸,而在数码时代就是指感光元件的面积。胶片时代的画幅分别有:135画幅、中画幅、大画幅这三大类胶片画幅尺寸,当然中画幅以上的画幅尺寸也都有着更加细致的划分,但整体就是这几大类。在135mm相机系统中标准的画幅尺寸是24mm*36mm,这也就是传统135mm胶卷的尺寸。而在数码时代划分的更加细致,尤其是135画幅以内的画幅尺寸被细分为:全画幅、APS-H、APS-C、1英寸、4/3英寸、1/1.8英寸以及更小的画幅尺寸。……
 2014年无疑是4K电视的里程碑,在今年,4K电视成为电器城里最耀眼的明星产品,消费者选购电视的首选,也是众多家电厂商们争抢的对象。在CES 2014上,三星、LG便将4K超高清电视作为主打产品,相信在CES 2015上,4K电视会有更出色的表现……最近出现的OS X平台上的WireLurker病毒如何处理?
本人通过WireLurkerDetector检测表示已中该病毒!完全不知该怎么办啊!求大神赐教!
按投票排序
使用「终端」检测 Mac 是否感染 WireLurker第一步:打开「终端」应用程序。第二步:在终端窗口内输入如下命令:curl -O 第三步:按下回车键运行脚本。第四步:运行完毕后,继续输入如下命令:python WireLurkerDetectorOSX.py复制代码第五步:按下回车键。稍等片刻即可查看结果。如果结果中显示「Your OS X system isn't infected by the WireLurker.」,那么你就可以松一口气了。目前各大论坛提供的代码+超级终端删除,虽然 local下没有那个病毒文件夹了,但是实际检测下终端,还是显示有毒,说明这个病毒文件夹跟我们终端删除,基本没用,我没找到更好的方法解毒,求大仙!
彻底清除方法:最早发现这东西是在夏天,LinttleSnitch不断提示machook进程在访问一个未知IP,当时我是一个个查找手动删除的,前几天这破玩病毒终于东窗事发。
通过WireLurkerDetector检测发现中招后,首先应该先确定感染源头。从Palo Alto的分析可知,该木马会更改应用程序.app/Contents/MacOS/下的文件,同时在应用程序.app/Contents/Resources/下增加start.sh和FontMap1.cfg。所以,可以在终端中通过 find /Applications/ -name start.sh 来找到感染该木马的程序并删除。然后将WireLurkerDetector检测中发现的可疑文件删除即可。如果要删得更干净,可以将下图中带有红色数字角标的文件全部删除。(图中是WireLurker Version C更新的文件结构)(图来源于Palo Alto的 WIRELURKER:A New Era in iOS and OS X Malware 中的Figure11. )
搬砖——,这个说把监测到的文件改名删除就可以了
我也想知道
已有帐号?
无法登录?
社交帐号登录

我要回帖

更多关于 os x 病毒 的文章

 

随机推荐