(Traducere a articolului publicat de Apple la secțiunea de suport tehnic. Avem un malware în libertate, aveți grijă maximă!)
O schemă de tip „phishing” circulă în ultimul timp pe internet, având ca țintă utilizatorii de Mac care, în timpul navigării pe diverse situri, se pot trezi redirecționați către pagini care îi avertizează că Mac-ul este infectat cu un virus. Utilizatorii sunt invitați să descarce un „antivirus” fals numit MacDefender care, chipurile, va rezolva problema. Acest „anti-virus” este de fapt un program de tip malware, adică rău intenționat. Scopul său este de a colecta datele cardurilor de credit/debit ale utilizatorilor. Cele mai des întâlnite denumiri pentru acest malware sunt MacDefender, MacProtector sau MacSecurity.
În zilele următoare Apple va oferi o actualizare software pentru Mac OS X, care va găsi și îndepărta automat acest malware și toate variantele sale cunoscute. Actualizarea va proteja utilizatorii printr-o avertizare explicită în cazul în care ei vor descărca acest malware. Între timp găsiți mai jos informații despre modul în care puteți evita sau îndepărta acest malware.
Produse afectate: Mac OS X 10.4, Mac OS X 10.5, Mac OS X 10.6
Cum evităm instalarea acestui malware
Dacă primiți vreo notificare despre viruși sau securitate, închideți Safari sau orice alt browser pe care-l utilizați. Dacă browserul nu poate fi închis în mod normal, dați Force Quit (meniul Apple → Force Quit).
În unele cazuri browserul poate descărca și porni automat programul de instalare pentru acest malware. În acest caz anulați imediat procesul de instalare și nu introduceți parola de administrator dacă aceasta este cerută. Ștergeți programul de instalare urmând pașii de mai jos.
- Mergeți în directorul Downloads sau în locația în care descărcați de obicei fișierele din browser.
- Trageți programul de instalare în Trash.
- Goliți Trash-ul (clic dreapta pe Trash, apoi Empty Trash).
Cum să îndepărtăm acest malware
Dacă programul malițios a fost deja instalat, vă recomandăm următoarele acțiuni:
- Nu oferiți sub nicio formă datele cardurilor voastre de credit/debit.
- Urmați instrucțiunile pentru dezinstalare de mai jos.
Instrucțiuni pentru dezinstalare
- Mutați sau închideți fereastra Scan a programului malițios
- Mergeți în directorul Applications/Utilities și porniți Activity Monitor
- Alegeți All Processes din meniul pop up din colțul din dreapta sus al ferestrei
- În coloana Process Name, căutați și selectați procesul denumit MacDefender, MacSecurity sau MacProtector
- Apăsați butonul Quit Process din colțul din stânga sus al ferestrei și apoi selectați Quit
- Închideți Activity Monitor
- Deschideți directorul Applications
- Căutați programul numit MacDefender, MacSecurity sau MacProtector
- Trageți programul în Trash și apoi dați Empty Trash
Acest program malițios mai instalează un „login item” în contul vostru din System Preferences. Ștergerea acestui login item nu este necesară, dar o puteți totuși face urmând pașii de mai jos:
- Deschideți System Preferences, selectați Accounts, apoi Login Items
- Selectații numele aplicației malware pe care tocmai ați șters-o (MacDefender, MacSecurity sau MacProtector)
- Clic pe butonul minus
Utilizați instrucțiunile de la „Cum evităm instalarea acestui malware” pentru a șterge programul de instalare descărcat.
Notă: Apple oferă actualizări de securitate pentru Mac exclusiv prin intermediul Software Update și pe situl Apple Support Downloads. Vă recomandăm să fiți foarte atenți atunci când sunteți solicitați să furnizați orice fel de informații personale importante.