【Mac】ビデオコンバータ「HandBrake」がハッキングされる、感染した時の対応方法は

【Mac】ビデオコンバータ「HandBrake」がハッキングされる、感染した時の対応方法は

まいど、酔いどれ( @yoidoreo )です。

トロイの木馬

2017年5月2日から2017年5月6日(UTC)にビデオコンバータ「HandBrake」をダウンロードしたMacユーザーはマルウェアのために、必ずシステムをチェックする必要があります

ダウンロードサーバの一つは、開発者がトロイの木馬を配布しました

HandBrakeチームが言うように感染していれば、macOSの 「アクティビティモニタ.app」で検索すると、システムが感染していることを示す「Activity_agent」が表示されます

影響を受けたユーザーは、そのmacOSのiCloudキーチェーンのパスワードに格納されたデータを変更する必要があります

現在は、公式のダウンロードサーバの「HandBrake」は修正されたコピーに置き換えられています

画像元:ifun.de
(Via ifun.de.)




対応方法

「HandBrake」フォーラムで確認する

「アプリケーション」>「ユーティリティ」の「ターミナル.app」を起動し

  • launchctl unload ~/Library/LaunchAgents/fr.handbrake.activity_agent.plist
  • rm -rf ~/Library/RenderFiles/activity_agent.app
  • if ~/Library/VideoFrameworks/ contains proton.zip, remove the folder

その後に、インストールした “HandBrake.app”インストールをすべて削除

その後、影響を受けたユーザーは、そのmacOSのiCloudキーチェーンのパスワードに格納されたデータを変更する


さいきんやたら、この手の問題が起きているようです、十分に気を付けましょう


では、では・・・



LEAVE A REPLY

*
*
* (公開されません)