コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Mokes マルウェアとは?

Mokes は主に macOS マルウェアで、2016 年にサイバーセキュリティ研究者によって最初に発見されました。被害者からパスワードと財務情報を盗むことを目的として作成されました。 Mokes は、個人ファイル、機密アカウント、暗号通貨ウォレットなど、他のデータも探し出します。基本的に、マルウェア エンティティの背後にいるサイバー犯罪者にとって価値のあるものは何でも盗みます。 macOS の他に、Mokes は Windows および Linux ベースのシステムも攻撃し、サイバー犯罪者がコマンドを発行するために使用するバックドアも作成します。

Mokes マルウェアでできること

Mokes トロイの木馬がもたらす最大の危険は、金融データを盗み、サイバー犯罪者に被害者のコンピュータへのアクセスを与えることです。デバイスにインストールされると、Mokes は 30 秒ごとにスクリーンショットを撮り、キーストローク データを盗み、ユーザーのパスワードやその他の機密情報を取得することができます。盗まれたデータは、恐喝、金融、ID 詐欺に使用される可能性があります。

サイバー犯罪者は、デバイスを乗っ取り、デバイスの安全性を損なう可能性のあるコマンドを発行することもできます。このようなコマンドは、たとえば、Mokes マルウェアにランサムウェアをダウンロードさせたり、ネットワーク全体を麻痺させたりすることができます。

お使いの Mac が Mokes マルウェアに感染しているかどうかを確認する方法

Mokes マルウェアは非常に洗練されており、予期しない場所に隠れているため、どこを見ればよいかわからないと、非常に困難な作業になる可能性があります。そうは言っても、どうやって探し始めますか? Mac の動作が遅くなったり、ときどき再起動したり、読み込みに時間がかかりすぎたりするなど、予期しない動作を開始した瞬間から開始する必要があります。その場合は、App Store と呼ばれるホーム ライブラリ フォルダーに移動し、「storeuserd」と呼ばれるバックグラウンド サービスがあるかどうかを確認します。存在する場合、それは正当な macOS ファイルではないため、コンピューターは感染しています。

Mokes マルウェアを削除する方法

macOS および Windows プラットフォームでの Mokes マルウェアの拡散を食い止めることは容易ではありません。 Apple は、マルウェアが Apple デバイスに感染するために使用したエクスプロイトを封印するための一連のセキュリティ パッチを発行しましたが、マルウェアは何らかの方法でこれらを克服することができました。ただし、Outbyte Anti-Malware などの一部のマルウェア対策ソリューションが存在することを考えると、マルウェア株との戦いですべてが失われるわけではありません。 脅威に対処できることを証明しました。

Mac または Windows デバイスにダウンロードして、デバイスで包括的なスキャンを実行するために使用します。 macOS と Windows の両方で、アンチマルウェアにスキャンと削除タスクを実行するのに十分な余地を与えるために、ネットワークのオプションを使用してデバイスをセーフ モードで実行する必要があります。

Mac をセーフ モードで起動するには、次の手順を実行します。

<オール>
  • Mac を再起動し、Shift キーを押したままにします キーを押すとすぐに Mac が起動します。
  • シフトを解放する セーフ ブートが表示されたらすぐにキーを押します 右上隅のオプション
  • では、Mac にログインしてください。
  • Windows 7 または 10 PC では、次の手順を実行します。

    <オール>
  • ファイル名を指定して実行を開く Windows + R を押してアプリ
  • 実行中 、タイプ msconfig コマンドを入力してください。
  • ブーツに行く タブを開き、[セーフ ブート] を選択します その下にネットワーク .
  • コンピュータを再起動してください。
  • 使用しているデバイスに応じて、ここで Outbyte Antivirus を実行し、Mokes マルウェアを見つけて終了するのに十分な時間を与えてください。

    Mokes マルウェアはコンピュータのパフォーマンスを大幅に変更する可能性が高いため、Windows を使用している場合は PC 修復ツールまたは Outbyte macAries を使用して正常な状態に戻すことが重要です。 macOS で実行している場合。これらのツールはいずれも、壊れたレジストリ エントリを修復し、RAM を最適化し、ジャンク ファイルを削除し、PC の問題を特定するのに役立つ診断レポートを発行します。

    macOS で Mokes マルウェアを手動で削除する方法

    Mokes マルウェアは自身を複製し、多数の Mac ファイルやフォルダに隠れます。したがって、手動で削除するには、これらのファイルとフォルダーのそれぞれに移動する必要があります。 Finder メニューを使用して、次の場所に移動し、ファイルをゴミ箱にドラッグして削除します。

    • $HOME/Library/App Store/storeuserd
    • $HOME/Library/com.apple.spotlight/SpotlightHelper
    • $HOME/Library/Dock/com.apple.dock.cache
    • $HOME/Library/Skype/SkypeHelper
    • $HOME/Library/Dropbox/DropboxCache
    • $HOME/Library/Google/Chrome/nacld
    • $HOME/Library/Firefox/Profiles/profiled

    Windows PC で Mokes マルウェアを手動で削除するには、コンピューターをリセットするか、復元ポイントを使用する必要があります。そのファイルとフォルダーも見つけにくい場所にあるためです。

    Mokes マルウェアを防ぐ方法

    Mokes は通常、スパム メールの送信を伴うフィッシング キャンペーンを通じて拡散されます。したがって、添付ファイルを開いたり、電子メールに含まれるリンクをクリックする前に、より注意を払うことができれば、感染のリスクを大幅に減らすことができます.

    とはいえ、Apple と Microsoft が発行する最新のセキュリティ パッチを利用できるように、OS を更新する必要もあります。 Mokes などのマルウェアは、更新されていないソフトウェア プログラムの脆弱性を利用するため、更新することでリスクが軽減されます。

    他の Mac ウィルスを知っていますか?以下のコメント セクションでお知らせください。


    1. Android上のFlubotマルウェアとは何ですか?

      Androidは大きく進化したため、すぐに使用できる状態で本質的に安全です。ただし、オペレーティングシステムはアプリをサイドローディングできるため、結果は悲惨なものになる可能性があります。 Flubotは、この機能を利用しているそのようなバンキングマルウェアの1つです。では、Flubotとは何ですか?それはあなたにどのように影響しますか?また、感染した場合、デバイスを再び保護するために何ができますか? Flubotマルウェアとは何ですか? Flubotは、デバイスから金融ログインとパスワードのデータを盗むことを目的とした新しいAndroidスパイウェアです。 また、連絡先リストを読み取

    2. imf.exeとは

      一部のユーザーは、 imf.exeかどうか疑問に思っています。 信頼されることです。ほとんどの場合、ユーザーは imf.exe を発見した後、このプロセスに興味をそそられます。 プロセスが多くのシステムリソースの一貫性を使用しているか、「 IMF.exe –システムエラー/プログラムを開始できません」を確認した後 起動するたびに。 調査によると、この問題は、IOBit Malware Fighterの不完全なインストールまたは破損したインストール、またはスキャンによる検出を回避するためにインストールされたセキュリティスイートのメインの実行可能ファイルを意図的に削除する強力なマルウェアが原因で