حماية أجهزة «أبل ماكنتوش» من «MacDefender»

alarab
اقتصاد 25 يونيو 2011 , 12:00ص
أصيبت أجهزة أبل ببرنامج خبيث أطلق عليه اسم MacDefender، وقد قامت شركة أبل بعمل محاولات للتغلب على هذا الفيروس وإصلاح هذا العيب. إلا أن الفيروس قد التف على محاولات أبل، حيث قام مطور الفيروس بإطلاق نسخة جديدة منه أطلق عليها اسم MacGuard يمكنها مقاومة طريقة الإزالة الرسمية في غضون 12 ساعة فقط. حيث رصدت شركة Intego للحماية الفيروس الجديد الذي يصيب الجهاز، إذ يستخدم الفيروس نهجا جديدا يعتمد من خلاله MacGuard على تثبيت برنامج تحميل لا يحتاج إلى كلمة مرورية لاستخدامه ثم يقوم بتحميل وتثبيت الإصدار الجديد من MacDefender من دون معرفة المستخدم. وكما هو الحال مع الإصدار الأول فإن برنامج التحميل المبدئي يجد طريقه إلى مستخدمي أجهزة ماكنتوش من خلال المواقع التي صممت خصيصاً للحصول على ترتيبات عالية في نتائج البحث الخاصة بغوغل بصورة وهمية ومستترة. ثم يتم تحميل حزمة avSetup.pkg تلقائياً، وإذا كانت الإعدادات مضبوطة على وضع الفتح الآمن للملفات سيتم فتح الملف وبمجرد أن يتم تثبيته وإصابة الجهاز يتم حذف البرنامج تلقائياً. الحماية من الفيروس في حالة ملاحظة المستخدم صفحة إنترنت تشبه نافذة البحث وتقوم بعمل مسح لجهاز ماكنتوش الخاص به، عليه أن يعرف أنها عملية مسح وهمية ويجب أن يخرج من هذه الصفحة ويغلق المتصفح. وفي حالة تم تحميل أي شيء وقام التطبيق الخاص بالتثبيت Installer بفتحه، لا بد من إغلاقه فورا والبحث في مجلد التنزيلات وفي حالة العثور على أي ملف يجب التخلص منه فورا. كما على المستخدمين إلغاء خيار الفتح الآمن للملفات بعد تحميلها الموجود في قائمة التفضيلات بمتصفح سفاري. ومن المتوقع أن تقوم شركة أبل بتحديث حمايتها وتعليماتها لاستيعاب الإصدار الجديد من الفيروس، كما وعدت الشركة بإصلاح هذه الثغرات لإضافة المزيد من الحماية لأنظمة تشغيل أبل ماكنتوش.