IPB

Bienvenue invité ( Connexion | Inscription )

> Nouveau malware en cours : sysmdworker, MacUpdate distribue des malwares
Options
Homer Simpson
posté 2 Feb 2018, 14:57
Message #1


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 603
Inscrit : 5 Aug 2006
Membre no 65 390



Attention

Un nouveau malware est en cours de distribution depuis hier par MacUpdate. A ma connaissance, Firefox et Onyx ont été infectés sur leur site (et probablement d'autres).
Il mine des cryptomonnaies dans votre dos.
Il se remarque par un ventilo à fond et un process "sysmdworker" à 300% qui quitte dans la seconde qui suit le lancement du moniteur d'activité (ils sont malins).
Il se loge dans votre dossier Library de l'utilisateur sous la forme d'un faux dossier "mdworker" ainsi que deux LaunchAgents nommés MacOS.plist et MacOSupdate.plist destinés à le lancer et à le cacher quand on le cherche dans le moniteur d'activité.

Jeter donc ces éléments ainsi que les logiciels contaminés et redémarrer calmera votre processeur.

--
Fra
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
jempi
posté 3 Feb 2018, 18:05
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 964
Inscrit : 8 Feb 2002
Lieu : Metz
Membre no 2 005



Bonsoir,
On ne le répètera jamais assez, toujours chercher les mises à jours sur le, les sites de, des auteurs du, des logiciel, valable pour tous logiciel. drill.gif
FF et Onyx, m'étonnerai même pas que d'autres logiciels soient infectés.. rolleyes.gif

Ce message a été modifié par jempi - 3 Feb 2018, 18:07.
Go to the top of the page
 
+Quote Post

Les messages de ce sujet


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 28th April 2024 - 03:38