MacOS Bundlore:自2015年以来影响Mac的持续性广告软件威胁
Bundlore是一种广告软件,这是一种恶意软件的形式,旨在显示不需要的广告并安装会员软件。它的关键策略是在安装过程中将自己与合法的应用捆绑在一起,因此难以检测。 创建者始终更新Bundlore,以规避Apple的安全补丁。 早期版本使用恶意浏览器扩展程序来劫持搜索;较新的版本采用自定义用户配置文件来实现相同的结果。 Bundlore
> Bundlore的操作涉及多个阶段,从bash脚本(install.sh)开始,该脚本下载并执行恶意应用程序(通常是mm-install-macos)。 该应用程序以及WebTools之类的组件都采用了各种技术:
>命令和控制通信:
特权升级和持久性:
广告交付:
邦德洛(Bundlore)背后的基础架构涉及许多服务器和域,其中许多服务器和域在长时间内保持活跃。 这表明了一个组织良好且持久的操作,不同组件之间具有牢固的连接。
>从您的Mac
中删除Bundlore
删除Bundlore需要一种多步进方法:
/Library/Application Support/
>
/Library/LaunchAgents/
~/Library/LaunchAgents/
结论
>
以上是OSX.Bundlore:它是什么,如何从MacOS中删除此恶意软件?的详细内容。更多信息请关注PHP中文网其他相关文章!