如何在 Mac OS X 上检测恶意软件?

信息安全 苹果系统 键盘记录器
2021-08-30 23:29:54

我有一台运行 OS X 的计算机,我想知道计算机上是否安装了恶意软件(例如,键盘记录器,或者让攻击者控制我的计算机的东西,或者阻止我安装任何我想要的东西的东西)。我怎么知道我是否有类似的东西?如果我有它,我该如何删除它?

3个回答

很大程度上取决于你和机器之间的关系——它是你自己的吗?你有管理员权限吗?既然您提到它是公司拥有的,那么您是否有一个管理员可以使用键盘记录器(无论出于何种原因)?有可能(或者,事实上,很可能)如果不采取激烈的步骤,您将无法将其删除 - 特别是在没有使用已知良好的操作系统安装重新映像机器的情况下。我不知道他们会让你这样做的任何公司环境。

不幸的是,对于公司拥有的机器,他们可能会被允许安装任何他们想要的东西,而你为绕过记录器而采取的任何措施都可能让你被解雇

不过,您可能会愿意尝试一些事情:

  • 可能值得安装某种反恶意软件工具 - 来自任何大供应商 Norton、McAfee 等 - 并看看会发生什么。您可以通过指出 Mac 也会感染恶意软件,并且您希望受到保护,从而将其出售给您的管理员。
  • 看看你是否可以让chkrootkit运行,因为大多数键盘记录器都是 rootkit。
  • 看看你能不能安装小飞贼留意任何可疑的东西。任何键盘记录器只有在攻击者能够以某种方式获取该信息时才对攻击者有用。

不幸的是,由于键盘记录器可能已经向攻击者泄露了您的密码等,并且通常是相对复杂的攻击的标志 - 记录器本身很可能已设法将自己安装为内核模块或 rootkit 并且因此,即使是干净的 AV 扫描也不能说明您很清楚。您确实需要考虑仅擦拭它可能是您唯一的选择;重新开始,如果您担心认识的人闯入,请密切注意机器,在您离开时将其锁定,并保持密码复杂且保密。

这可能会因许多不同的考虑而有所不同

  • 机器的主人是谁
  • 谁是你工作时间的主人
  • 关于隐私保护的当地和国家法律
  • 可能精确限制员工隐私的企业合同

总之,我认为好的工作需要信任。

注意:由于键盘记录器就像病毒一样,他要做的第一件事就是隐藏自己,因此如果没有强大的计算机知识对机器的完全访问权限,您将无法获得可靠的信息(除非在不是您的计算机上安装 strongs 工具。 ..)。

关于做什么

  • 问你的老板!
  • 相信你的老板!
  • 如果真的有疑问,没有强大的计算机知识,不要尝试任何东西如果你不是材料的所有者,你所做的一切都可能是对你的责备!!
  • 如果您认为您的老板撒谎并做非法的事情,请咨询警察或辛迪加...

反正三种可能:

警告:这可能被称为spyingreverse engeenering两者在许多国家都是非法的,可能会将您您的同伙送进监狱!!

请记住:如果它不是您的,您无论如何都无权更改它们!

  • 在您的网络连接和 Mac 之间安装一个 linux 网桥,转储所有网络流量并将转储提交给值得信赖的朋友。
  • 使用只读实时系统启动您的 Mac ,您可以使用该系统针对 rootkit 和键盘记录程序扫描硬盘驱动器。
  • 开始寻找另一份工作...

我怎么知道?我怎样才能全部卸载?

解决这两个问题的唯一真正方法是擦除机器并重新安装 OS X。从技术上讲,可能会有某种硬件设备记录您的操作,但除非您拥有高价值的资产(或者除非您自己是高价值的资产)。