Sida loo hubiyo Mac kaaga Rootkits

Haddii Mac -gaagu u dhaqmayo si la yaab leh oo aad ka shakisan tahay rootkit, markaa waxaad u baahan doontaa inaad shaqo ka hesho soo dejinta iyo iskaanka dhowr qalab oo kala duwan. Waxaa xusid mudan in lagu rakibay rootkit -ka oo aadan xitaa ogeyn.

Arrinka ugu muhiimsan ee lagu kala soocayo rootkit-ka gaarka ah waa in ay siiso qof maamulaha fog fog ku maamula kombiyuutarkaaga adiga oo aan ogeyn. Marka qof uu galo kombuyuutarkaaga, waxay si fudud kuugu basaasin karaan ama waxay samayn karaan isbeddel kasta oo ay rabaan inay ku sameeyaan kombuyuutarkaaga. Sababta ay tahay inaad isku daydo dhowr scanners oo kala duwan ayaa ah in rootkits ay aad u adag tahay in la ogaado.

Bandhig faneedka Rootkit

Aniga ahaan, haddii aan xitaa ka shakiyo inuu jiro rootkit ku rakiban kombuyuutarka macmiilka, waxaan isla markiiba dib u soo celiyaa xogta oo waxaan sameeyaa rakibaad nadiif ah oo ku saabsan nidaamka hawlgalka. Sida iska cad tani way ka sahlan tahay in la sheego, mana aha wax aan ku talinayo in qof walba sameeyo. Haddii aadan hubin inaad haysatid rootkit, waxaa fiican inaad isticmaasho qalabkan soo socda adiga oo rajeynaya in la ogaado rootkit-ka. Haddii aysan waxba ku soo bixin adigoo isticmaalaya qalabyo badan, waxay u badan tahay inaad OK tahay.

Haddii rootkit la helo, adiga ayay ku xiran tahay inaad go'aansato in ka saarista lagu guuleystay iyo haddii aad hadda ka bilowdo meel nadiif ah. Waxa kale oo xusid mudan maadaama OS X uu ku salaysan yahay UNIX , in badan oo ka mid ah sawir-qaadayaasha ayaa isticmaala khadka taliska oo u baahan aqoon farsamo oo aad u yar. Maadaama balooggani u janjeedho bilawga, waxaan isku dayi doonaa inaan ku dhejiyo qalabka ugu fudud ee aad isticmaali karto si aad u ogaato rootkits-ka Mac kaaga .

Malwarebytes ee Mac

Barnaamijka saaxiibtinimo ee ugu badan ee aad isticmaali karto si aad uga saarto rootkit kasta Mac kaaga waa Malwarebytes ee Mac(Malwarebytes for Mac) . Kaliya maaha rootkits, laakiin sidoo kale nooc kasta oo fayraska Mac ah ama malware.

Daaqadda Malwarebytes

Waxaad soo dejisan kartaa tijaabada bilaashka ah oo aad isticmaali kartaa ilaa 30 maalmood. Qiimaha waa $40 haddii aad rabto inaad iibsato barnaamijka oo aad hesho ilaalin-waqtiga dhabta ah. Waa barnaamijka ugu fudud ee la isticmaalo, laakiin sidoo kale waxay u badan tahay in aan la helin rootkit dhab ahaantii ay adagtahay in la ogaado, markaa haddii aad wakhti qaadan karto si aad u isticmaasho qalabka khadka taliska ee hoose, waxaad heli doontaa fikrad aad u fiican oo ku saabsan haddii ama iyo in kale. ma haysatid rootkit.

Rootkit Hunter

Rootkit Hunter waa aalad aan ugu jeclahay in aan u isticmaalo Mac si loo helo rootkits. Way fududahay in la isticmaalo, wax soo saarkuna aad bay u fududahay in la fahmo. Marka hore, aad bogga soo dejinta(download page) oo guji badhanka soo dejinta cagaaran.

Rootkit Hunter daaqada

Horey u soco oo laba-guji faylka .tar.gz si aad u furto. Kadib fur daaqadda Terminal oo u gudub tusahaas adigoo isticmaalaya amarka CD-ga.

U gudub hagaha adiga oo isticmaalaya amarka CD-ga

Markaad halkaas tagto, waxaad u baahan tahay inaad socodsiiso qoraalka installer.sh. Si tan loo sameeyo, adeegso amarka soo socda:

sudo ./installer.sh – install

Waxaa lagu weydiin doonaa inaad geliso eraygaaga sirta ah si aad u socodsiiso qoraalka.

Geli erayga sirta ah isla markiiba

Haddii dhammaan si wanaagsan u dhaceen, waa inaad aragto qaar ka mid ah khadadka ku saabsan bilaabista rakibidda iyo hagayaasha la abuuray. Dhammaadka, waa in ay tidhaahdaa Rakibaddii Dhamaystiran( Installation Complete) .

Rakibaadda bilawga ah

Kahor intaadan socodsiin sawirka dhabta ah ee rootkit, waa inaad cusboonaysiisaa faylka guryaha. Si aad tan u samayso, waxaad u baahan tahay inaad ku qorto amarka soo socda:

sudo rkhunter – propupd

Geli amarka – propupd

Waa inaad heshaa fariin gaaban oo tilmaamaysa in hawshani shaqaynaysay. Hadda waxaad ugu dambeyntii socodsiin kartaa jeegga rootkit dhabta ah. Si taas loo sameeyo, adeegso amarka soo socda:

sudo rkhunter – check

Geli amarka - hubi

Waxa ugu horreeya ee ay samayn doonto waa hubinta amarada nidaamka. Inta badan, waxaan rabnaa OKs cagaaran halkan iyo digniino cas oo yar intii(Warnings) suurtagal ah. Marka taasi dhammaato, waxaad riixi doontaa Enter oo waxay bilaabi doontaa hubinta rootkits.

Daaqada hubinta rootkit oo cagaar leh lama helin

Halkan waxa aad doonaysaa in aad hubiso in dhamaantood ay yidhaahdaan lama helin(Not Found) . Haddii ay wax casaan ah ka soo baxaan halkan, hubaal waxaad haysataa rootkit. Ugu dambeyntii, waxay sameyn doontaa xoogaa hubin ah nidaamka faylka, martigeliyaha maxalliga ah, iyo shabakadda. Dhamaadka ugu dambeeya, waxay ku siin doontaa soo koobid wanaagsan natiijooyinka.

Soo koobida nidaamka hubinta

Haddii aad rabto tafaasiil dheeraad ah oo ku saabsan digniinaha, ku qor cd /var/log ka dibna ku qor sudo cat rkhunter.log si aad u aragto dhammaan faylka log-ga iyo sharraxaadaha digniinaha. Uma baahnid inaad wax badan ka walwasho amarrada ama fariimaha faylalka bilawga ah maadaama ay caadiyan OK yihiin. Waxa ugu muhiimsan waa in aan waxba la helin marka la hubinayo rootkits.

chkrootkit

chkrootkit waa qalab bilaash ah oo deegaanka ka hubin doona calaamadaha rootkit. Waxay hadda hubisaa ilaa 69 rootkits oo kala duwan. Tag goobta, dhagsii Download xagga sare ka dibna dhagsii chkrootkit u dambeeyay Source tarball(chkrootkit latest Source tarball) si aad u soo dejiso faylka tar.gz.

chromotkit soo dejinta daaqada

Tag folder Downloads ee ku yaal (Downloads)Mac kaaga oo laba jeer guji faylka. Tani waxay kala furfuri doontaa(uncompress it) oo waxay abuuri doontaa galka Finder ee loo yaqaan chkrootkit-0.XX . Hadda fur daaqadda Terminal oo u gudub hagaha aan la isku dhejin.

tusaha chrootkit

Asal ahaan, waxaad cd gelisaa tusaha Soodejinta ka dibna gal chkrootkit galka . (Downloads)Markaad halkaas tagto, waxaad ku qortaa amarka si aad u sameyso barnaamijka:

sudo make sense

Uma baahnid inaad isticmaasho amarka sudo halkan, laakiin maadaama ay u baahan tahay mudnaanta xididka si ay u shaqeyso, waan ku daray. Kahor inta uusan amarku shaqayn, waxaa laga yaabaa inaad hesho fariin sheegaya in qalabka horumariya loo baahan yahay in lagu rakibo si loo isticmaalo amarka samaynta(make) .

Ku rakib qalabka horumariyaha wada hadalka

Hore u soco oo guji Ku rakib(Install) si aad u soo dejiso oo u rakibto amarada. Marka la dhammeeyo, mar kale socodsii amarka Waxaa laga yaabaa inaad aragto farabadan digniino, iwm., laakiin iska dhaaf kuwaas. Ugu dambeyntii, waxaad ku qori doontaa amarka soo socda si aad u socodsiiso barnaamijka:

sudo ./chkrootkit

Waa inaad aragto wax soo saarka sida kuwa hoos ku qoran:

wax soo saarka chrootkit

Waxaad arki doontaa mid ka mid ah saddexda farriimaha soo saarka: aan cudurka( not infected) qabin , aan la tijaabin(not tested) oo aan la helin(not found) . Aan cudurka la qaadin macnaheedu waa ma helin wax saxeexa rootkit ah, lama helin macnaheedu waa amarka la tijaabinayo lama hayo oo aan la tijaabin macnaheedu waa tijaabada lama samayn sababo kala duwan dartood.

Waxaan rajeyneynaa(Hopefully) , wax walbaa waxay soo baxaan iyagoo aan cudur lahayn, laakiin haddii aad aragto wax caabuq ah, markaa mashiinkaaga waa la dhimay(machine has been compromised) . Horumariyaha barnaamijku wuxuu ku qoraa faylka README in aad asal ahaan dib u geliso OS-ka si aad uga takhalusto rootkit-ka, taas oo asal ahaan aan sidoo kale soo jeedinayo.

ESET Rootkit Detector

ESET Rootkit Detector waa barnaamij kale oo bilaash ah oo aad u fudud in la isticmaalo, laakiin hoos u dhaca ugu weyn ayaa ah in uu kaliya ka shaqeeyo OS X 10.6 , 10.7 iyo 10.8. Iyadoo la tixgelinayo OS X wuxuu ku dhow yahay 10.13 hadda, barnaamijkani ma noqon doono mid waxtar u leh dadka intooda badan.

ESET Rootkit Detector soo dejinta daaqada

Nasiib darrose, ma jiraan barnaamijyo badan oo halkaas ka hubinaya rootkits-ka Mac . Waxaa jira wax badan oo dheeraad ah oo loogu talagalay Windows taasina waa wax la fahmi karo maadaama saldhigga isticmaale Windows uu aad uga weyn yahay. Si kastaba ha noqotee, adoo isticmaalaya qalabka kor ku xusan, waa inaad rajaynaysaa inaad hesho fikrad wanaagsan in rootkit lagu rakibay mashiinkaaga iyo in kale. Ku raaxayso!



About the author

Waxaan ahay injineer software leh in ka badan 10 sano oo waayo-aragnimo ah warshadaha software. Waxaan ku takhasusay abuurista iyo ilaalinta codsiyada software shaqsi iyo shirkad, iyo sidoo kale horumarinta qalabka horumarinta ee ganacsiyada yaryar iyo ururada waaweyn. Xirfadahaygu waxay ku jiraan horumarinta codeBase adag, wax ka saarista & qalabka tijaabinta, iyo inaan si dhow ula shaqeeyo isticmaalayaasha dhamaadka si loo hubiyo in codsiyadoodu u shaqeeyaan si aan cillad lahayn.



Related posts