小心恶意挖矿软件「mshelper」,已有多台Mac中招

小心恶意挖矿软件「mshelper」,已有多台Mac中招

最近,有Mac用户在reddit发帖,称 Mac 被感染恶意软件,这一进程名为「mshelper」,长期高负载占用CPU,并导致温度升高风扇狂吹,耗电量激增,其他一部分用户也遇到了此问题。

随后,Malwarebytes实验室报告称,「mshelper」并非病毒,而是一款后台挖矿软件。

小心恶意挖矿软件「mshelper」,已有多台Mac中招

「mshelper」被用来挖掘加密货币「Monero」,因为其匿名程度很高,所以受黑客青睐。Proofpoint的网络安全研究员Sandiford Oliver称,Monero是僵尸网络挖掘加密的首选。

「mshelper」虽然并非病毒,但太过消耗系统资源,影响Mac使用性能,而且杀掉进程并不能解决问题,它还会自动启动。目前可行的办法删除以下位置的文件:

/Library/LaunchDaemons/com.pplauncher.plist

/Library/Application Support/pplauncher/pplauncher

如果你发现最近Mac突然无故发热、风扇狂吹,可以打开「活动监视器」检查下有无异常进程。

当然,不变肉鸡的办法还是约束自己,未知来源、苹果官方不认可的开发者应用尽量不要安装,安装一款靠谱儿的杀毒软件(比如 「趋势安全大师」)也是有必要的。

 

原创文章,作者:daming,如若转载,请注明出处:https://macflow.net/p/409.html

发表评论

电子邮件地址不会被公开。 必填项已用*标注