Проблема зі шкідливим трафіком у моєму MacBook


1

Я вже місяць отримую попередження від свого Інтернет-провайдера. Це частина останнього електронного листа, надісланого мені.

"Служби безпеки CenturyLink отримали сповіщення про зловмисний трафік, що походить з цього облікового запису. Це означає, що цей комп'ютер або інший комп'ютер у вашій мережі намагається заразити, атакувати або отримати несанкціонований доступ до інших комп'ютерів в Інтернеті.

Цей зловмисний трафік був визначений як примірник вірусу "Mebroot" або "Torpig".

Комп'ютери, заражені ботами, вважаються компрометованими хостами. Вони можуть використовуватися для надсилання спаму (також званий Непотрібною масовою електронною поштою або UBE), сканування інших комп'ютерів на предмет вразливості, використання переваг у безпеці та / або використовуватися як частина атак розподіленого відмови в сервісі (DDoS). Ці програми також дозволяють комп'ютерам, які використовуються зловмисниками або спамерами, приховувати свою особу та місцезнаходження. Ці боти часто поширюються вірусами чи глистами ".

Я змінив пароль 6 разів. Я навіть зайшов у свій магазин Mac, щоб вони мені сказали, що те, що каже CenturyLink, неможливо. Сьогодні вранці я запустив першу допомогу "перевірити дозволи" і виявив наступне на моїх параметрах "Фугі ... та HD"

Warning: SUID file "usr/sbin/vpnd" has been modified and will not be repaired.

ACL found but not expected on "Applications/Utilities".

Я в цьому питанні до кінця. Чи можна щось зробити, щоб виправити проблему?


Як ви підключились до Інтернету? Будь ласка, включіть деталі конфігурації вашого маршрутизатора / модему. Якщо ви використовуєте AirPort, ви можете ідентифікувати всіх підключених клієнтів. Якщо там хтось не повинен бути, ви зможете їх побачити. Крім того, компоненти зловмисного програмного забезпечення не можуть заразити Mac. Тому зв’яжіться безпосередньо зі своїм провайдером і скажіть, що ви працюєте з ОС X, а не з Windows. Вони повинні мати можливість вивчити справу далі. Помилки ACL можна сміливо ігнорувати.

Окрім запитань до cksum, ви бездротові чи провідний до свого маршрутизатора? Я згоден з переглядом списку DHCP всіх підключених клієнтів.
bg2011

1
Це може спричинити будь-який комп'ютер у вашій мережі. Чи є у вашій мережі комп'ютери Windows? Також не забудьте змінити пароль WiFi.
Натан Грінштейн

Відповіді:


1

Зловмисне програмне забезпечення може бути передано Mac, це невідомо. Незалежно від того, ви можете окрім перевірки DHCP:

  • Переконайтесь, що для ваших пошукових доменів у службовій службі каталогу не встановлено значення "Автоматично", що дозволить вам відкрити для шахрайських серверів DHCP у вашій мережі.

  • Розглянемо arpsniff або ArpSpyX або якийсь сучасний еквівалент. Ці шахраї отримають доступ, можливо, через отруєння ARP (google that)

  • Little Snitch або якийсь інший брандмауер додатків також буде корисним тут.

  • Вимкніть Xgrid, фактично вимкніть спільний доступ, якщо ви не використовуєте його.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.