Sida loo hubiyo Mac kaaga Rootkits
Haddii Mac -gaagu u dhaqmayo si la yaab leh oo aad ka shakisan tahay rootkit, markaa waxaad u baahan doontaa inaad shaqo ka hesho soo dejinta iyo iskaanka dhowr qalab oo kala duwan. Waxaa xusid mudan in lagu rakibay rootkit -ka oo aadan xitaa ogeyn.
Arrinka ugu muhiimsan ee lagu kala soocayo rootkit-ka gaarka ah waa in ay siiso qof maamulaha fog fog ku maamula kombiyuutarkaaga adiga oo aan ogeyn. Marka qof uu galo kombuyuutarkaaga, waxay si fudud kuugu basaasin karaan ama waxay samayn karaan isbeddel kasta oo ay rabaan inay ku sameeyaan kombuyuutarkaaga. Sababta ay tahay inaad isku daydo dhowr scanners oo kala duwan ayaa ah in rootkits ay aad u adag tahay in la ogaado.
Aniga ahaan, haddii aan xitaa ka shakiyo inuu jiro rootkit ku rakiban kombuyuutarka macmiilka, waxaan isla markiiba dib u soo celiyaa xogta oo waxaan sameeyaa rakibaad nadiif ah oo ku saabsan nidaamka hawlgalka. Sida iska cad tani way ka sahlan tahay in la sheego, mana aha wax aan ku talinayo in qof walba sameeyo. Haddii aadan hubin inaad haysatid rootkit, waxaa fiican inaad isticmaasho qalabkan soo socda adiga oo rajeynaya in la ogaado rootkit-ka. Haddii aysan waxba ku soo bixin adigoo isticmaalaya qalabyo badan, waxay u badan tahay inaad OK tahay.
Haddii rootkit la helo, adiga ayay ku xiran tahay inaad go'aansato in ka saarista lagu guuleystay iyo haddii aad hadda ka bilowdo meel nadiif ah. Waxa kale oo xusid mudan maadaama OS X uu ku salaysan yahay UNIX , in badan oo ka mid ah sawir-qaadayaasha ayaa isticmaala khadka taliska oo u baahan aqoon farsamo oo aad u yar. Maadaama balooggani u janjeedho bilawga, waxaan isku dayi doonaa inaan ku dhejiyo qalabka ugu fudud ee aad isticmaali karto si aad u ogaato rootkits-ka Mac kaaga .
Malwarebytes ee Mac
Barnaamijka saaxiibtinimo ee ugu badan ee aad isticmaali karto si aad uga saarto rootkit kasta Mac kaaga waa Malwarebytes ee Mac(Malwarebytes for Mac) . Kaliya maaha rootkits, laakiin sidoo kale nooc kasta oo fayraska Mac ah ama malware.
Waxaad soo dejisan kartaa tijaabada bilaashka ah oo aad isticmaali kartaa ilaa 30 maalmood. Qiimaha waa $40 haddii aad rabto inaad iibsato barnaamijka oo aad hesho ilaalin-waqtiga dhabta ah. Waa barnaamijka ugu fudud ee la isticmaalo, laakiin sidoo kale waxay u badan tahay in aan la helin rootkit dhab ahaantii ay adagtahay in la ogaado, markaa haddii aad wakhti qaadan karto si aad u isticmaasho qalabka khadka taliska ee hoose, waxaad heli doontaa fikrad aad u fiican oo ku saabsan haddii ama iyo in kale. ma haysatid rootkit.
Rootkit Hunter
Rootkit Hunter waa aalad aan ugu jeclahay in aan u isticmaalo Mac si loo helo rootkits. Way fududahay in la isticmaalo, wax soo saarkuna aad bay u fududahay in la fahmo. Marka hore, aad bogga soo dejinta(download page) oo guji badhanka soo dejinta cagaaran.
Horey u soco oo laba-guji faylka .tar.gz si aad u furto. Kadib fur daaqadda Terminal oo u gudub tusahaas adigoo isticmaalaya amarka CD-ga.
Markaad halkaas tagto, waxaad u baahan tahay inaad socodsiiso qoraalka installer.sh. Si tan loo sameeyo, adeegso amarka soo socda:
sudo ./installer.sh – install
Waxaa lagu weydiin doonaa inaad geliso eraygaaga sirta ah si aad u socodsiiso qoraalka.
Haddii dhammaan si wanaagsan u dhaceen, waa inaad aragto qaar ka mid ah khadadka ku saabsan bilaabista rakibidda iyo hagayaasha la abuuray. Dhammaadka, waa in ay tidhaahdaa Rakibaddii Dhamaystiran( Installation Complete) .
Kahor intaadan socodsiin sawirka dhabta ah ee rootkit, waa inaad cusboonaysiisaa faylka guryaha. Si aad tan u samayso, waxaad u baahan tahay inaad ku qorto amarka soo socda:
sudo rkhunter – propupd
Waa inaad heshaa fariin gaaban oo tilmaamaysa in hawshani shaqaynaysay. Hadda waxaad ugu dambeyntii socodsiin kartaa jeegga rootkit dhabta ah. Si taas loo sameeyo, adeegso amarka soo socda:
sudo rkhunter – check
Waxa ugu horreeya ee ay samayn doonto waa hubinta amarada nidaamka. Inta badan, waxaan rabnaa OKs cagaaran halkan iyo digniino cas oo yar intii(Warnings) suurtagal ah. Marka taasi dhammaato, waxaad riixi doontaa Enter oo waxay bilaabi doontaa hubinta rootkits.
Halkan waxa aad doonaysaa in aad hubiso in dhamaantood ay yidhaahdaan lama helin(Not Found) . Haddii ay wax casaan ah ka soo baxaan halkan, hubaal waxaad haysataa rootkit. Ugu dambeyntii, waxay sameyn doontaa xoogaa hubin ah nidaamka faylka, martigeliyaha maxalliga ah, iyo shabakadda. Dhamaadka ugu dambeeya, waxay ku siin doontaa soo koobid wanaagsan natiijooyinka.
Haddii aad rabto tafaasiil dheeraad ah oo ku saabsan digniinaha, ku qor cd /var/log ka dibna ku qor sudo cat rkhunter.log si aad u aragto dhammaan faylka log-ga iyo sharraxaadaha digniinaha. Uma baahnid inaad wax badan ka walwasho amarrada ama fariimaha faylalka bilawga ah maadaama ay caadiyan OK yihiin. Waxa ugu muhiimsan waa in aan waxba la helin marka la hubinayo rootkits.
chkrootkit
chkrootkit waa qalab bilaash ah oo deegaanka ka hubin doona calaamadaha rootkit. Waxay hadda hubisaa ilaa 69 rootkits oo kala duwan. Tag goobta, dhagsii Download xagga sare ka dibna dhagsii chkrootkit u dambeeyay Source tarball(chkrootkit latest Source tarball) si aad u soo dejiso faylka tar.gz.
Tag folder Downloads ee ku yaal (Downloads)Mac kaaga oo laba jeer guji faylka. Tani waxay kala furfuri doontaa(uncompress it) oo waxay abuuri doontaa galka Finder ee loo yaqaan chkrootkit-0.XX . Hadda fur daaqadda Terminal oo u gudub hagaha aan la isku dhejin.
Asal ahaan, waxaad cd gelisaa tusaha Soodejinta ka dibna gal chkrootkit galka . (Downloads)Markaad halkaas tagto, waxaad ku qortaa amarka si aad u sameyso barnaamijka:
sudo make sense
Uma baahnid inaad isticmaasho amarka sudo halkan, laakiin maadaama ay u baahan tahay mudnaanta xididka si ay u shaqeyso, waan ku daray. Kahor inta uusan amarku shaqayn, waxaa laga yaabaa inaad hesho fariin sheegaya in qalabka horumariya loo baahan yahay in lagu rakibo si loo isticmaalo amarka samaynta(make) .
Hore u soco oo guji Ku rakib(Install) si aad u soo dejiso oo u rakibto amarada. Marka la dhammeeyo, mar kale socodsii amarka Waxaa laga yaabaa inaad aragto farabadan digniino, iwm., laakiin iska dhaaf kuwaas. Ugu dambeyntii, waxaad ku qori doontaa amarka soo socda si aad u socodsiiso barnaamijka:
sudo ./chkrootkit
Waa inaad aragto wax soo saarka sida kuwa hoos ku qoran:
Waxaad arki doontaa mid ka mid ah saddexda farriimaha soo saarka: aan cudurka( not infected) qabin , aan la tijaabin(not tested) oo aan la helin(not found) . Aan cudurka la qaadin macnaheedu waa ma helin wax saxeexa rootkit ah, lama helin macnaheedu waa amarka la tijaabinayo lama hayo oo aan la tijaabin macnaheedu waa tijaabada lama samayn sababo kala duwan dartood.
Waxaan rajeyneynaa(Hopefully) , wax walbaa waxay soo baxaan iyagoo aan cudur lahayn, laakiin haddii aad aragto wax caabuq ah, markaa mashiinkaaga waa la dhimay(machine has been compromised) . Horumariyaha barnaamijku wuxuu ku qoraa faylka README in aad asal ahaan dib u geliso OS-ka si aad uga takhalusto rootkit-ka, taas oo asal ahaan aan sidoo kale soo jeedinayo.
ESET Rootkit Detector
ESET Rootkit Detector waa barnaamij kale oo bilaash ah oo aad u fudud in la isticmaalo, laakiin hoos u dhaca ugu weyn ayaa ah in uu kaliya ka shaqeeyo OS X 10.6 , 10.7 iyo 10.8. Iyadoo la tixgelinayo OS X wuxuu ku dhow yahay 10.13 hadda, barnaamijkani ma noqon doono mid waxtar u leh dadka intooda badan.
Nasiib darrose, ma jiraan barnaamijyo badan oo halkaas ka hubinaya rootkits-ka Mac . Waxaa jira wax badan oo dheeraad ah oo loogu talagalay Windows taasina waa wax la fahmi karo maadaama saldhigga isticmaale Windows uu aad uga weyn yahay. Si kastaba ha noqotee, adoo isticmaalaya qalabka kor ku xusan, waa inaad rajaynaysaa inaad hesho fikrad wanaagsan in rootkit lagu rakibay mashiinkaaga iyo in kale. Ku raaxayso!
Related posts
Sida Looga Hortago Mac-gaga Hurdada
Sida Loo Maareeyo Fn Furayaasha Mac-gaaga
Furayaasha qaarkood ee Mac-gaaga ayaan si sax ah u shaqayn?
5 Siyaabood Oo Lagu Qasbayo Joojinta Apps-ka Mackaaga
Sida Loo Sameeyo Calaamadaha Mac-gaaga
20 Talooyin si aad uga faa'iidaysato Finder-ka Mac
Sida loo Beddelka iyo Isku-dhafka Faylasha Mac
Sida loo dami iMessage on Mac
Isticmaal khadka Input maqalka ee Mac
Sida Loo Hagaajiyo Jiididda & Hoos-u-dhigga Aan Ku Shaqeynin Mac
4 siyaabood oo aad Uninstall Apps on Mac
Waa maxay Kaydinta Kale ee Mac & Sida Loo Nadiifiyo
Sida loo Screen Record on Mac
Sida loo Format kaarka SD on Mac
Sida Looga Soo Diro Iimayl Qarsoon Mac gaaga
Sida Loo Helo loona cusboonaysiiyo 32-Bit Apps ee Mac-gaaga
APFS vs Mac OS Extended - Qaabkee Mac Disk-ga ugu Wanaagsan?
Sida Loo Cusbooneysiyo Mac OS X & Mac Apps From Terminal
5 Apps oo u qaadi doona Mac kaaga cusub heerka xiga
Sida loo hagaajiyo Google Drive-ka oo aan ku dhex soconin Mac