如何从Mac删除XcodeSpy

删除XcodeSpy的完整提示

XcodeSpy是针对Apple系统的恶意软件。它通过Trojanized Xcode项目分发。根据研究人员的说法,这些项目包括为iOS Tab Bar设置动画的功能。该恶意软件正在使用的恶意代码很可能会在任何第三方Xcode项目中隐藏并启动。该恶意软件允许使用麦克风录制音频,使用摄像头和按键输入录制视频。另外,它可以上传和下载其选择的文件。

如上所述,该恶意软件是通过Xcode IDE中的“运行脚本”功能分发的。启动Trojanized Xcode项目时,XcodeSpy会安装EggShell后门,借助它,后方的攻击者可以使用麦克风录制音频,使用摄像头和日志击键记录视频,并且他们也很容易上载和下载文件。在全世界的骗子中,这是惯例做法,是为了勒索目的而使用录制的音频和视频。

骗子经常威胁人们提供一定数量的资金,以免公开录制的个人音频和视频。使用击键收集的数据包括用户名,电子邮件地址,密码,银行详细信息,信用卡信息和社会保险号等。这些数据可用于窃取在线帐户,身份以及进行一些欺诈性的购买和交易以及其他恶意目的。而且,这些数据可以与第三方/有效的骗子共享和/或出售给第三方/有力的骗子。

下载/安装存储文件的功能使XcodeSpy的作者可以将其他恶意软件传播到受感染的系统。他们可以安装勒索软件,蠕虫,间谍软件和其他严重的计算机感染之类的恶意软件,并在系统上创建恶意软件中心,并很快对其造成破坏。由于恶意软件是通过滥用运行脚本功能在Xcode项目中分发的,因此Apple开发人员需要在采用它们之前检查第三方Xcode项目中是否存在恶意Run脚本。作为用户,如果您不确定恶意软件是否在内部运行,请执行以下操作:使用功能强大的工具尽快删除XcodeSpy

XcodeSpy是如何渗透到我的计算机中的?

可以在代码托管程序Github上获得用于传播XcodeSpy恶意软件的恶意Xcode项目。除此之外,骗子还可能使用垃圾邮件活动,伪造的软件更新,软件破解工具,某些特洛伊木马以及各种不可靠的来源来下载此类程序。可疑来源包括p2p网络,免费文件托管站点和第三方下载器/安装程序。

如何防止恶意软件入侵?

用户可以做的避免感染的方法是在网上冲浪时要谨慎。仅需依赖官方网站和直接链接即可下载任何软件。如果是别人的项目,请确保来源可靠。仅使用官方开发人员的工具/功能来更新和激活已安装的软件。切勿使用任何第三方非官方工具来更新或激活软件。此类工具是恶意的,并且使用这些工具激活许可的软件也是非法的。

此外,要求不要信任从可疑的未知发件人收到的任何无关的电子邮件。这些电子邮件包含附件,网站链接通常用于分发恶意软件。尽量不要打开此类附件。请记住,电子邮件总是伪装成来自合法和信誉良好的组织。请勿陷入骗局-这些只是触发您单击提供的载有恶意软件的附件的技巧。

特别优惠(适用于Macintosh)

XcodeSpy可能是令人毛骨悚然的计算机感染,由于它使文件隐藏在计算机上,因此可能一次又一次地恢复其存在。 为了轻松清除此恶意软件,建议您尝试使用功能强大的反恶意软件扫描程序,以帮助您清除此病毒

“Combo Cleaner” 下载的免费扫描仪仅扫描并检测计算机中存在的威胁。 如果您打算立即删除检测到的威胁,则必须购买其许可证版本

除与XcodeSpy相关的文件和文件

打开“菜单”栏,然后单击“查找器”图标。选择“转到”,然后单击“转到文件夹…”

骤1:在/ Library / LaunchAgents文件中搜索可疑和可疑件生成的文件

在“转到文件夹”选项中键入/ Library / LaunchAgents

在“启动代理”文件夹中,搜索您最近下载的所有文件,然后将其移至“废纸””。浏览器劫持者或广告软件创建的文件的示例很少如下:“ myppes.download.plist”,“ mykotlerino.Itvbit.plist”,installmac.AppRemoval.plist和“ kuklorest.update.plist”等等上。

骤2:在“ / Library / Application”支持文件检测除广告件生成的文件

在“转到文件夹..bar”中,键入“ / Library / Application Support”

在“应用程序支持”文件夹中搜索任何可疑的新添加的文件夹。如果您检测到其中任何一个,例如“ NicePlayer”或“ MPlayerX”,则将它们发送到“垃圾箱”文件夹。

骤3:在/ Library / LaunchAgent文件找由件生成的文件:

转到文件夹栏,然后输入/ Library / LaunchAgents

您位于“ LaunchAgents”文件夹中。在这里,您必须搜索所有新添加的文件,如果发现可疑文件,请将其移至“已删除邮件”。由恶意软件生成的可疑文件的一些示例是“ myppes.download.plist”,“ installmac.AppRemoved.plist”,“ kuklorest.update.plist”,“ mykotlerino.ltvbit.plist”等。

骤4:到/ Library / LaunchDaemons文件并搜索由建的文件

在“转到文件夹”选项中键入/ Library / LaunchDaemons

在新打开的“ LaunchDaemons”文件夹中,搜索任何最近添加的可疑文件,并将它们移至“垃圾箱”。一些可疑文件的示例是“ com.kuklorest.net-preferences.plist”,“ com.avickUpd.plist”,“ com.myppes.net-preference.plist”,“ com.aoudad.net-preferences.plist” “ 等等。

骤5:使用Combo Cleaner防件并描Mac PC

如果您以正确的方式执行上述所有步骤,则可以从Mac PC中删除恶意软件感染。但是,始终建议您确保您的PC没有被感染。建议使用“ Combo Cleaner Anti-virus”扫描工作站。

特别优惠(适用于Macintosh)

XcodeSpy可能是令人毛骨悚然的计算机感染,由于它使文件隐藏在计算机上,因此可能一次又一次地恢复其存在。 为了轻松清除此恶意软件,建议您尝试使用功能强大的反恶意软件扫描程序,以帮助您清除此病毒

“Combo Cleaner” 下载的免费扫描仪仅扫描并检测计算机中存在的威胁。 如果您打算立即删除检测到的威胁,则必须购买其许可证版本

下载文件后,在新打开的窗口中双击combocleaner.dmg安装程序。接下来是打开“ Launchpad”,然后按“ Combo Cleaner”图标。建议等到“ Combo Cleaner”更新用于恶意软件检测的最新定义。点击“开始组合扫描”按钮。

为了检测恶意软件,将对Mac PC进行深度扫描。如果防病毒扫描报告显示“未发现威胁”,那么您可以继续阅读指南。另一方面,建议在继续操作之前删除检测到的恶意软件感染。

现在,已删除广告软件创建的文件和文件夹,您必须从浏览器中删除流氓扩展名。

从Internet浏览器中除XcodeSpy

从Safari除可疑和

转到“菜单栏”,然后打开“ Safari”浏览器。选择“ Safari”,然后选择“首选项”

在打开的“首选项”窗口中,选择最近安装的“扩展”。应该检测所有此类扩展,然后单击其旁边的“卸载”按钮。如果您有疑问,则可以从“ Safari”浏览器中删除所有扩展名,因为它们都不对浏览器的平稳功能很重要。

如果您仍然面临不必要的网页重定向或激进的广告轰炸,可以重置“ Safari”浏览器。

“重置Safari”

打开Safari菜单,然后从下拉菜单中选择“偏好设置…”。

转到“扩展”选项卡,然后将扩展滑块设置为“关”位置。这会禁用Safari浏览器中所有已安装的扩展

下一步是检查主页。转到“首选项…”选项,然后选择“常规”选项卡。将主页更改为您的首选URL。

还要检查默认的搜索引擎提供商设置。转到“首选项…”窗口,然后选择“搜索”标签,然后选择所需的搜索引擎提供商,例如“ Google”。

接下来是清除Safari浏览器的缓存-转到“首选项…”窗口,然后选择“高级”标签,然后单击“在菜单栏中显示开发菜单”。

转到“开发”菜单,然后选择“空缓存”。

删除网站数据和浏览历史记录。转到“ Safari”菜单,然后选择“清除历史记录和网站数据”。选择“所有历史记录”,然后

单击“清除历史记录”。

从Mozilla Firefox除不需要的意插件

从Mozilla Firefox除XcodeSpy加载项

打开Firefox Mozilla浏览器。点击屏幕右上角的“打开菜单”。从新打开的菜单中,选择“附加组件”。

转到“扩展”选项,并检测所有最新安装的加载项。选择每个可疑插件,然后单击它们旁边的“删除”按钮。

如果您要“重置” Mozilla Firefox浏览器,请按照下面提到的步骤进行操作。

重置Mozilla Firefox

打开Firefox Mozilla浏览器,然后单击屏幕左上角的“ Firefox”按钮。

在新菜单中,转到“帮助”子菜单,然后选择“疑难解答信息”

        

在“疑难解答信息”页面中,单击“重置Firefox”按钮。

             

通过单击“重置Firefox”选项,确认您要将Mozilla Firefox设置重置为默认设置。

          

浏览器将重新启动,并且设置更改为出厂默认设置

从Google Chrome除不需要的

打开Chrome浏览器,然后点击“ Chrome菜单”。从下拉选项中,选择“更多工具”,然后选择“扩展”。

在“扩展”选项中,搜索所有最近安装的加载项和扩展。选择它们,然后选择“垃圾箱”按钮。任何第三方扩展对于浏览器的平稳功能都不重要。

重置谷歌浏览

打开浏览器,然后单击窗口右上角的三行栏。

转到新打开的窗口的底部,然后选择“显示高级设置”。

在新打开的窗口中,向下滚动至底部,然后选择“重置浏览器设置”

在打开的“重置浏览器设置”窗口中单击“重置”按钮

重新启动浏览器,您所做的更改将被应用

上面提到的手动过程应按所提及的那样执行。这是一个麻烦的过程,需要大量的技术知识。因此,仅建议技术专家使用。为确保您的PC中没有恶意软件,最好使用功能强大的反恶意软件工具扫描工作站。首选自动删除恶意软件的应用程序,因为它不需要任何其他技术技能和专业知识。

特别优惠(适用于Macintosh)

XcodeSpy可能是令人毛骨悚然的计算机感染,由于它使文件隐藏在计算机上,因此可能一次又一次地恢复其存在。 为了轻松清除此恶意软件,建议您尝试使用功能强大的反恶意软件扫描程序,以帮助您清除此病毒

“Combo Cleaner” 下载的免费扫描仪仅扫描并检测计算机中存在的威胁。 如果您打算立即删除检测到的威胁,则必须购买其许可证版本

下载应用程序并在PC上执行以开始深度扫描。扫描完成后,它将显示与XcodeSpy相关的所有文件的列表。您可以选择此类有害文件和文件夹,然后立即将其删除。