Как удалить с Mac вирусы и вредоносное ПО. Есть ли вирусы на Mac OS

Тема вирусов на Mac OS укрыта легким туманом. Наверное, каждому известен миф о том, что «на Маке вирусов нет!». Когда-то и меня подкупила эта короткая фраза (честно сказать - не верилось, после многолетнего общения с продуктом от Microsoft). Одновременно с этим, на сайтах производителей антивирусных приложений вы легко найдете версию под Mac OS X, а некоторые ведут довольно агрессивный маркетинг, намекая на то, что “вирусы на Маке были, есть и будут всегда”, а их продукт совершенно необходим каждому пользователю.

Что касается Apple, компания не слишком стремится прояснить ситуацию своим поклонникам. Только в 2009 году на странице , посвященной безопасности системы, появилось несколько слов, признающих целесообразность использования антивирусных программ в качестве дополнительной защиты. После этого вопросы вроде “почему нет вирусов на Mac OS X?” должны были потерять свою актуальность. Но сейчас этих слов на сайте Apple вы уже не найдете - компания заверяет, что система сама по себе включает все необходимое для безопасной работы. И никаких особых подробностей, поэтому вопросы появляются снова.

В Базе знаний техподдержки можно разыскать пару не слишком подробных пояснений, которые позволяют предположить, что операционка Apple все же небезупречна: вирусы для Mac OS действительно есть , но компания не считает проблему серьезной, и единственное, что нужно пользователю - сделать правильный выбор в системных настройках. Ну и конечно - вовремя обновлять операционную систему. Несколько более подробный разбор настроек безопасности Mac OS X можно найти , а сейчас давайте разберемся с вирусами.

В первую очередь стоит определиться с терминами. Хотя слово «вирус» в качестве определения любой программы, способной причинить вред компьютеру или данным пользователя, давно стало привычным, существует более точный (и чертовски официальный) вариант названия для такого рода творений: вредоносное программное обеспечение. Собственно вирусы составляют лишь небольшую часть разношёрстного семейства, и хотя чистокровных вирусов для Mac OS X действительно не много, остальные зловреды опасны Макинтошу не меньше, чем безымянной рабочей станции на пиратской копии Windows.

Спецы по компьютерной безопасности разработали довольно ветвистую классификацию вредоносных программ , но применительно к Маку можно упростить ее до двух больших групп: мы имеем дело с вирусами и троянскими программами. Если кому интересны сходства и различия, добро пожаловать на сайты Касперского или Dr.Web, а мы просто попробуем понять специфику «малвари» (от англ. malware = вредоносный софт), существующей на платформе Mac OS X.

Вирус на Маке живёт довольно давно и ведет свою историю с 80-х годов прошлого века. Однако массовые заражения начали фиксировать только в конце 90-х. В 2006 году появился первый зловред, успешно распространявшийся через iChat. Были еще и другие черви/трояны, но поскольку количество зараженных машин оставалось чрезвычайно низким относительно мировой популяции компьютеров, о них мало кто знал.

Гром грянул в 2011-м. К этому времени доля Mac OS X на рынке США составила около 11%, а это уже немало. И тут началась эпидемия. Сначала - фальшивый антивирус по имени MacDefender за пару недель заразил несколько десятков тысяч машин. Около половины звонков в Службу поддержки пользователей Apple в это время было связано именно с заражением. А уже в сентябре навалилась новая беда - троян Flashback, выдававший себя за программу установки Flash Player. Флагманская система того времени - Mac OS X Lion, - не включала в себя средства проигрывания флеш-роликов, на чем и попались многочисленные маководы. Троян в разных своих формах бушевал несколько месяцев и поразил в общей сложности несколько сотен тысяч Макинтошей по всему миру (разные источники дают цифры от 500 до 700 К). Сегодня эти зловреды уже не страшны, но именно их победное шествие показало во всей красе тот факт, что платформа Mac OS X вовсе не так уж безопасна и неуязвима, как привыкли думать ее приверженцы.

Если собрать вместе всех представителей вредоносного софта, написанного под Макинтош, получится меньше полусотни. Это не много, но все же они существуют. И задаваться вопросом “почему на Маке нет вирусов?” больше не стоит. Если вам интересно, можете посмотреть более-менее полный список вирусов и троянов для Mac OS X . Чистых вирусов среди них маловато, большая часть - троянские приложения. Многие из них встречалось очень редко, а добрая половина вообще представляла чисто теоретическую опасность. И практически все из тех, что нанесли хоть какой-то заметный урон в прошлом, сегодня могут быть обезврежены встроенными средствами Mac OS X.

Отдельную группу составляют зловреды, использующие уязвимости в коде других производителей: Java, Adobe Flash или MS Office. Тут уже нельзя гарантировать, что система успешно предотвратит заражение, поскольку Apple не имеет возможности устранять дыры в чужом софте. Иногда это практически недостижимая цель даже для самого производителя. Однако, такую малварь тоже можно отнести к группе троянов. А их отличие в том, что для установки на компьютер им требуется определенное действие пользователя: запуск файла, посещение сайта или согласие на установку программы. Из этого следует, что ваше спокойствие в ваших руках. Если вы правильно настроите параметры безопасности Mac OS X , вовремя будете обновлять весь установленный софт и при посещении незнакомого сайта постараетесь не тыкать мышкой куда попало, вопрос «

Более 600 тыс. маков по всему миру, внимание пользователей i-устройств сконцентрировалось на безопасности. Большинство информации об опасности вредоносного ПО – пустая шумиха. Но все же для пользователей Mac OS X-устройств есть несколько рекомендаций по безопасности, соблюдая которые, вы сможете избежать множество факторов заражения вашего девайса.

1) Отключите Java

Большинство “маков” заразились трояном Flashback или другими вирусами из-за нарушения протокола безопасности Java. Apple уже выпустила безопасности Java для Mac OS X Lion 2012-001 и Java для Mac OS X 10.6 Update 7. Но, чтобы избежать заражения, рекомендуется совсем отключить Java на маке. Это отключение не будет критичным для “рядового” пользователя iOS, но это точно убережет устройство от многих вирусов.

1a) Отключите Java в Safari

  • Откройте в Safari меню и выберите “Настройки”
  • Нажмите на вкладку “Безопасность” и снимите выделение “Включить Java”

1b) Отключение Java в Safari эффективный метод избежать “заражения”, но еще более эффективным методом является глобальное отключение Java в Mac OS X :

  • Откройте папку с приложениями, выберите папку с утилитами
  • Войдите в настройки Java
  • Снимите галочку с “Enable applet plug-in and Web Start applications”
  • Снимите выделение с “Java SE #” , а также в списке ниже

2) Регулярно обновляйте приложения и ОС

Apple регулярно обновляет протоколы безопасности и другие приложения для системы. Поэтому регулярные обновления программного обеспечения OS X и приложений – одна из лучших и простых мер безопасности.

  • Зайдите в Software Update в меню Apple и установите, появившиеся обновления
  • Чтобы обновлять необходимые приложения, можно также пользоваться App Store

3) Отключите или удалите программу Adobe Acrobat Reader

В последнее время в Adobe Acrobat Reader были обнаружены проблемы с безопасностью, поэтому лучше это приложение отключить. Более того, пользователь может выбрать любое другое, более надежное , которое сможет читать PDF файлы. Чтобы удалить Adobe Acrobat Reader, нужно запустить деинсталятор приложений, или просто удалить палгин Acrobat в браузере: /Library/Internet Plug-ins/AdobePDFViewer.plugin.

4) Установите антивирусное ПО для Mac OS X

Это скорее превентивная мера, чем острая необходимость. Сегодня доступен бесплатный и, если верить отзывам, эффективный антивирус Sophos для Mac OS X.

5) Отключите Adobe Flash, используйте плагин Flash Block

Многие сайты используют Flash для видео и игр, поэтому мы рекомендуем не полностью отключить в системе Flash, а использовать Flash block для браузера. Плагины для блокировки флеш-приложений бесплатны и доступны для всех браузеров:

  • ClickToFlash для Safari
  • FlashBlock для Chrome
  • FlashBlock для Firefox.

6) Отключите автоматическое открытие файлов после Загрузки

В Safari по умолчанию остановлено открытие безопасных файлов после Загрузки, поэтому для дополнительной безопасности лучше убрать эту настройку и вручную открывать загрузившиеся файлы.

  • Откройте в Safari Настройки, выберите вкладку Основные
  • Снимите галочку с пункта “Открывать “безопасные” файлы после загрузки”

7) Включите двойную проверку на вредоносность ПО

OS X автоматически загружает и сохраняет список вредоносных ресурсов. Эта функция включена по умолчанию, но вы можете для большей уверенности в безопасности перепроверить, включена ли она:

  • Откройте Системные настройки и выберите “Защита и безопасность”
  • Убедитесь, что напротив “Автоматически обновлять список сохранять список сохраненных загрузок” стоит галочка

8) Не устанавливайте случайные приложения, которые вам предлагают

Большинству пользователей знакома ситуация, когда внезапно появляется окно с запросом установить незнакомое приложение. Если вы не знаете что это, не устанавливайте на Mac “нежданное” приложение. В принципе, если у вас стоит антивирус и другие вышеперечисленные функции безопасности соблюдены, эта ситуация не должна возникнуть. Но все же, если вдруг появится диалоговое окно, предлагающее загрузить незнакомое приложение, в целях безопасности системы этого делать не следует.

Мы предложили самые простые и эффективные методы для обеспечения безопасности вашего мака. И хотя Mac OS X считается одной из самых безопасных ОС, вышеперечисленные меры помогут уберечь ваш компьютер от таких “подарочков”, как .

20 сентября 2007 в 23:15

Правда о вирусах для Mac OS X

  • Софт

Отличная статья о вирусах для Mac OS X, от того же автора, который какое-то время назад написал заметку о том, каково оно - быть Мак-пользователем.
Нынешняя статья интересна тем, что простым языком и на уровне здравого смысла, а заодно и без фанатизма объясняет текущую ситуацию с вредоносными приложениями для Mac OS X. Cтатья рекомендуется к прочтению, запоминанию, а также к форварду тем, кто будет утверждать, что под Мак “полно вирусов”.

Правда о вирусах

Побродите по интернету в поисках информации о том, что же на самом деле происходит с вредоносными программами (вирусы, трояны, черви, и другое вредное ПО) для Мака, и вы наткнетесь на завалы горячих обсуждений, полуответов и крайне удобных заявлений о “конце света”, выпущенных компаниями-производителями антивирусного ПО.

Проблема заключается в том, что есть очень мало мест, где можно изучить материал по вредоносному ПО для Маков. Но я уже много лет занимаюсь “глубоким” изучением операционных систем, поэтому я решил заполнить этот пробел.

Перед тем, как я перейду к перечислению, я должен сказать что я использую Мак около 4-5 лет, а до этого я тесно занимался Windows и DOS. Надо сказать, что я уже достаточно давно не сталкивался с вредоносными программами ни на одной из платформ.

Вот как обстоят дела с вредоносным ПО на Маке:

01 Нет ничего такого, что невозможно сломать

До тех пор, пока у компьютеров есть какой-то контакт с внешним миром, и люди создают программы для них, есть вероятность того, что на компьютер попадет некое вредоносное ПО. Какой-то исходный код может быть более безопасным, чем другой код, но нет ничего такого, что нельзя было бы взломать (по крайней мере, в реалиях потребительского ПО).

02 В прошлом у Маков были вирусы

До появления OS X, существовало определенное количество вирусов, которые могли заражать Маки и делать с ними всякие неприятные вещи, из-за чего их владельцы корчились в страшных судорогах. Однако, тот факт, что Mac OS была полностью переписана при переходе на OS X, привел к тому, что все эти старые вирусы не могут заражать современные Маки.

03 На данный момент, ваш Мак в безопасности

На этот конкретный момент времени, в свободной циркуляции не существует вредоносного ПО, которое могло бы заразить ваш Мак. Нет вирусов, нет троянов, нет логгеров текста, нет бот-сетей, ничего. Вы можете бродить по сети, читать электронную почту, чатиться в системах мгновенных сообщений до посинения, и ничего вредного не случится с вашим компьютером. Однако, существует потенциальная возможность того, что завтра утром кто-то выпустит вирус, который воспользуется неизвестной уязвимостью в OS X, и к обеду он уничтожит данные на всех Маках в мире, подключенных к сети.

04 Существуют концепции вредоносного ПО

Да, некоторым удалось создать куски кода, который может навредить Маку, но эти вещи пока что не попали в “открытый мир” и на Маки в “реальной жизни”. И да, многие из них требовали в каком-то роде загадочных движений для того, чтобы действительно нанести какой-то вред вашему компьютеру. Но они существуют, где-то на этой планете, прямо вот сейчас.

05 В Mac OS X определенно есть ошибки

Большинство вредоносного ПО работает благодаря использованию программных ошибок в операционной системе компьютера. И у Мака есть своя доля ошибок, для исправления которых (как правило, самых отъявленных или заметных) Apple периодически выпускает обновления операционной системы. Однако на сегодняшний день ошибки в Mac OS X не оказались достаточно плодовитой почвой для разработчиков вредоносного ПО.

06 Unix внутри определенно помогает

Внутри у Mac OS X находится вариант Unix, а сверху - большое количество кода, написанного Apple, для всех системных сервисов и визуальной оболочки, с которой вы работаете. Этот вариант Unix в “реальном мире” используется уже достаточно давно, и стал весьма безопасным, так как многие ошибки уже давно найдены и исправлены за все эти годы.

07 Наличие Intel картины не меняет

Кто-то может переживать по поводу того, что переход на процессоры от Intel может сделать Маки менее безопасными, поскольку вредоносное ПО для Windows разработано для применения на процессорах Intel (и совместимых с ними). Это вряд ли, так как вредоносное ПО обычно пишется используя уязвимости в операционной системе, а не для процессора. Однако, это новый подход, и вполне возможно, что в данных момент кто-то в своем подвале придумывает такой способ.

08 Доля рынка не имеет значения

Часто утверждают, что для Маков нет вирусов потому, что они - малая часть рынка. В какой-то мере, это может быть правдой. Если вы пишете вредоносную программу - особенно если это часть приносящей прибыль бот-сети или сети по рассылке спама - или вы хотите сделать себе имя, вы наверняка будете целиться на самую большую долю компьютеров. Однако, многие разработчики таких программ также любят известность, и что может быть интересней: написать очередной 147 281-ый вирус для Windows или написать первый супервирус для Мака? Кто-нибудь наверняка хочет дать хорошего пинка парню “Привет, я - Мак”.

09 В написании вредоносного ПО замешаны большие деньги

Большинство “вредных” программ на сегодняшний день используются для двух целей: либо захват информации с вашего компьютера (например, сбор имен пользователей и паролей во время входа на сайт банка), или же создание огромных сетей из тысяч (или десятков тысяч) компьютеров чтобы генерировать спам и участвовать в DDoS атаках на различные вебсайты. В любом случае там крутятся большие деньги, и управляется это все далеко не любителями. И когда появится экономический смысл целиться на пользователей Apple, они обязательно будут под прицелом.

10 Компании-производители антивирусного ПО для Маков?

Тут я немного озадачен. С одной стороны, вы тратите свои тяжко заработанные деньги на программу, чтобы защитить себя против чего-то, что на самом деле не существует. Однако, с другой стороны, вы получаете два преимущества: а) с подходящей программой вы избежите передачи вирусов для Windows от одного бестолкового пользователя другому; и б) когда настоящий вирус для Мака наконец-то появится, у вас уже будет готовая инфраструктура, чтобы отразить атаку, при условии, что вы регулярно обновляете базу описаний вирусов и компания выпустила обновление для этого вируса.

А как я, спросите? Без всякого вирусного ПО, но зато делаю ежедневное резервное копирование на всякий случай.

В данной статье вы узнаете о том, нужен ли антивирус на Mac OS.

Apple часто говорила, что Mac не заражаются вирусами. Это верно, но не потому, что macOS по своей сути лучше Windows. Хотя операционная система действительно имеет встроенную защиту от вирусов, но это не значит, что она защитит ваш Mac от всех типов вирусных кодов. Поэтому достоверное программное обеспечение для сканирования вредоносных программ или антивирусное программное обеспечение является хорошим дополнением к любой безопасной системе, в том числе к системе macOS.

Нуждается ли MacBook в установке антивирусного ПО?

Маки не защищены от вирусов, но они также не нацелены на злоумышленников. Платформа просто не имеет достаточно большой базы пользователей, чтобы сделать так, чтобы злоумышленники могли настраивать специальные пакеты атак для уникальных функций операционной системы.

Операционная система MacOS, основанная на Unix, принципиально отличается от Windows несколькими способами, что означает, что любой злоумышленник, надеющийся заразить компьютеры Mac, должен будет создать собственный код, специально предназначенный для операционной системы.

Кроме того, macOS работает в изолированной среде, что затрудняет выполнение ошибочными программами контроля над вашей системой.

Благодаря меньшей рыночной доле и несовместимой программной среде Mac не требуется антивирусное программное обеспечение, как это жизненно необходимо на компьютеры, работающие в среде Windows.

Важно! Любой компьютер, работающий в среде Windows нуждается в наличии хорошо продуманного и обновленного антивирусного программного обеспечения,

Вышесказанное не распространяется на устройства, работающие в среде macOS . Но опять же, если бы Mac был более популярен, то с большей вероятностью подобные устройства нуждались бы в надежном антивирусном ПО.

Существуют ли вирусы на устройствах Mac?

Если вы являетесь пользователем Mac, то это не значит, что хакерские атаки не затронут ваше устройство и личные данные.

Еще в 2014 году хакер смог создать ботнет размером около 20000 бит с вредоносным ПО iWorm.

В 2012 году уязвимость Flashback в Java затронула более 500 000 компьютеров Mac, предложив Apple опубликовать обновление безопасности для OS X Lion для исправления уязвимости.

Совсем недавно шифровальное вредоносное ПО, известное как KeRanger, было распространено внутри популярного клиента BitTorrent для macOS. И, согласно Malwarebytes, вредоносное ПО на Mac в 2017 году увеличилось на 230% в течение 2016 года.

Маки, безусловно, могут заразиться вирусами, а вирусы и вредоносные программы, специфичные для Mac, существуют. Они намного менее распространены, чем на устройствах Windows.

Уязвимы ли Mac к хакерским и другим атакам?

Хотя для Mac не требуется антивирусное программное обеспечение, они по-прежнему уязвимы для других векторов атак. Другие векторы атак включают в себя: фишинговые атаки на основе электронной почты или межсайтовый скриптинг на основе браузера или атаки «человек-в-середине» . И потенциально нежелательные программы (PUP), такие как Защитник Mac , добровольно устанавливаются пользователем, но включают вредоносные функции и не могут быть легко удалены. Пользователи Mac не защищены от угроз Интернета, и по-прежнему должны опасаться проникновения вирусов на устройства.

Какое антивирусное программное обеспечение установить на Mac?

Для безопасных пользователей существует несколько надежных опций для антивирусного программного обеспечения macOS. Это не обязательно, но все же лучше производить периодическую профилактику, чем потом кусать локти.

  • : это антивирусное программное обеспечение стоит на вершине антивирусного рейтинга , блокируя 100% угроз в этих тестах. Данное антивирусное ПО потребляет очень мало ресурсов, поэтому вы не заметите ухудшение производительности Mac во время сканирования или в режиме постоянной защиты.
  • : пользователи Windows или Linux могут быть знакомы с этим открытым и многоплатформенным пакетом для обнаружения вирусов и вредоносных программ. Это долговечное, уважаемое программное обеспечение, и у него отличная версия для Mac.
  • : эта бесплатная потребительская версия программного обеспечения для безопасности предприятия Sophos работает в Windows и macOS. Помимо обнаружения вирусов и вредоносного ПО, он также защищает от сетевых атак в режиме реального времени.
  • : Еще один популярный инструмент обнаружения вредоносных программ для Windows, Malwarebytes также предлагает версию для Mac. Помимо этого, здесь идет акцент на постоянную защиту, а не на плановые проверки.
  • : бесплатное программное обеспечение Avast обнаруживает вирусы и вредоносное ПО. Он также активно защищает от сетевых угроз, таких как небезопасные веб-сайты и вложения электронной почты. К сожалению, он также известен тем, что потребляет множество системных ресурсов во время активного режима защиты в реальном времени.

Как вы думаете, нужно ли на вашем Mac антивирусное программное обеспечение? Сообщите об этом в комментариях ниже!

О новой вредоносной программе Backdoor.MAC.Eleanor , позволяющей хакерам получить полный контроль над зараженным Mac. Как узнать, присутствует ли на вашем компьютере Backdoor.MAC.Eleanor и что делать, если да, мы расскажем вам ниже.

Вконтакте

Как вредоносная программа заражает Mac

Backdoor.MAC.Eleanor попадает на компьютер, когда пользователь загружает приложение EasyDoc Converter, выдаваемое злоумышленниками за конвертер для файлов. Программа запускает вредоносный скрипт, устанавливающий на Mac скрытый сервис Tor, который предоставляет хакерам удаленный доступ к инфицированному компьютеру.

Скрипт устанавливает веб-сервис, позволяющий злоумышленникам управлять файлами, выполнять команды и скрипты, получать доступ к запущенным процессам и приложениям, а также отправлять электронные письма с вложением. С помощью инструмента wacaw хакеры также могут получать доступ к веб-камере компьютера и снимать фото и видео.

Как определить, заражен ли ваш Mac вредоносной программой Backdoor.MAC.Eleanor

В настоящее время Backdoor.MAC.Eleanor распространяется только через приложение EasyDoc Converter, поэтому, если вы не его не устанавливали, то бояться вам нечего. Заблокировать возможность установки на Mac приложений от недоверенных разработчиков можно с помощью функции Gatekeeper . Для этого нужно зайти в «Системные настройки » —> «Защита и безопасность ». Теперь при попытке установить программу, загруженную не из Mac App Store, появится сообщение о том, что открыть ее нельзя.

Итак, если вы не загружали EasyDoc Converter и не отключали Gatekeeper , ваш Mac не заражен вирусом Backdoor.MAC.Eleanor.

Как удалить вредоносную программу

Компании Malwarebytes и Sophos уже добавили Backdoor.MAC.Eleanor в свои антивирусные решения, и остальные производители антивирусов вскоре последуют их примеру. Для того чтобы удалить вредоносную программу, загрузите инструмент Malwarebytes Anti-Malware для Mac , просканируйте систему и удалите соответствующие файлы.

Для того чтобы обезопасить свой компьютер от подобных инфекций в будущем, загружайте приложения только из Mac App Store. Если вам необходимо установить программу от неизвестного разработчика, убедитесь в том, что она загружена из надежного источника. Не лишним будет воспользоваться инструментом BlockBlock , позволяющим определить, какая программа устанавливается персистентно (т.е. автоматически запускается заново после перезагрузки системы – поведение, типичное для вредоносных приложений).