Che cos'è il virus Libexec e come rimuoverlo dal tuo Mac (04.25.24)

Se pensi di essere al sicuro dal malware solo perché stai utilizzando il Mac, allora ti aspetta una brutta sorpresa. macOS, proprio come altre piattaforme, è anche suscettibile alle infezioni da malware. Ci sono stati casi precedenti in cui macOS è stato particolarmente preso di mira dal malware e questi eventi hanno evidenziato le vulnerabilità della piattaforma. Anche se macOS potrebbe non essere vulnerabile come Windows, la minaccia rappresentata dal malware è sempre la stessa.

Una delle minacce più recenti a macOS è il virus Libexec. Diversi utenti Mac hanno segnalato di aver riscontrato questo malware sui propri computer. Questo malware è piuttosto subdolo perché non sarai in grado di rilevare il virus Libexec Mac finché non avrai visto alcuni sintomi evidenti. A quel punto, il virus avrebbe già devastato il tuo Mac per qualche tempo senza che tu ne sapessi la presenza.

Quando questo virus infetta un computer, l'utente potrebbe notare fastidiosi annunci pubblicitari ovunque o diverse applicazioni che si bloccano senza motivo. Ci sono anche altri che notano programmi misteriosi che appaiono sui loro Mac all'improvviso. Questi sono segni che il tuo computer è stato infettato dal virus Libexec.

Che cos'è il virus Libexec Mac?

Il virus Libexec è un tipo di software dannoso che appartiene alla famosa famiglia di malware AdLoad. Questo gruppo di malware prende di mira esclusivamente macOS, sfruttando le vulnerabilità del sistema operativo. Il malware viene solitamente distribuito tramite un'app di terze parti che viene installata insieme a un freeware acquisito da un sito Web infetto da malware.

È possibile che l'app indesiderata sia stata installata dopo che l'utente è stato indotto a fare clic su false richieste di aggiornamento dell'app. Queste false richieste di aggiornamento potrebbero includere installazioni Java, Adobe Flash Player o altre app. Di solito viene visualizzato un messaggio che ti chiede di aggiornare la versione corrente, quando in effetti, facendo clic sull'annuncio, viene scaricato il virus Libexec sul computer.

Una volta installato, Libexec sfrutta la funzione AppleScript per eseguire la shell script in background e scarica payload aggiuntivi a tua insaputa.

Libexec fa il suo sporco lavoro in background, rendendo difficile rilevarne la presenza. Per questo motivo, gli utenti noteranno solo alcuni strani sintomi che peggiorano nel tempo. Ecco alcune delle cose strane che potresti notare quando il tuo Mac viene infettato dal virus Libexec:

  • La home page del browser, il motore di ricerca, i componenti aggiuntivi e altre impostazioni potrebbero essere modificati all'improvviso. Questo vale non solo per Safari, ma anche per Google Chrome, Mozilla Firefox e Opera.
  • Verrai reindirizzato a siti Web con molti pop-up o banner pubblicitari.
  • Tu viene chiesto di acquistare una licenza per alcune app o strumenti sospetti.
  • Si nota un picco insolito nell'attività di rete.
  • Il computer si sta surriscaldando, il che significa che sono in esecuzione molti sul tuo computer.
  • Ricevi improvvisamente RAM o spazio di archiviazione insufficiente anche se non stai facendo nulla sul tuo computer.

Il virus Libexec Mac colpisce la cartella /usr/libexec/trustd, da cui deriva il nome del malware. La cartella Libexec è una directory macOS legittima che memorizza i demoni di sistema e le utilità di sistema eseguite da altri programmi. I file binari archiviati in questa cartella sono progettati per il consumo di altre app e non sono pensati per essere eseguiti direttamente dall'utente.

Il virus Libexec sfrutta lo scopo di questa cartella per archiviare file eseguibili dannosi nella cartella per compiere la sua sporca azione. Sebbene possa essere difficile rilevare il virus Libexec Mac, ci sono diversi utenti che hanno segnalato di ricevere un messaggio pop-up ogni dieci minuti. Il messaggio di errore recita:

Infezione: Utente: _analyticsd Processo: /usr/libexec/xpcproxy File: /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd

Tieni presente che non tutti gli utenti ricevono questa notifica che li avverte di un'infezione da malware. Ma se noti uno di questi sintomi e sospetti la presenza del virus Libexec sul tuo computer, allora dovresti fare tutto il possibile per rimuoverlo immediatamente dal tuo computer.

Cosa fa il virus Libexec Mac?

Come parte della famiglia di malware PUP.Optional.AdLoad, l'obiettivo principale di questo virus è generare entrate fornendo annunci pubblicitari non richiesti a utenti ignari. Questi annunci vengono iniettati direttamente nel browser dell'utente tramite l'estensione Libexec o l'app Libexec.

Per fare ciò, il virus Libexec Mac esegue più modifiche al sistema operativo macOS, inclusa l'implementazione di alcune modifiche ai browser web . Di conseguenza, potresti trovare componenti aggiuntivi o plug-in imprevisti installati sul tuo browser o la tua home page potrebbe essere impostata su qualcosa di diverso.

Una volta che funziona in background, il virus Libexec tenterà di connettersi a diversi siti Web per fornire annunci pubblicitari, in base alle preferenze, alle abitudini di acquisto, agli interessi e alla posizione dell'utente. Ad esempio, un utente nel Regno Unito vedrà principalmente contenuti commerciali del Regno Unito, mentre a un utente in Cina verranno pubblicati annunci in cinese. Pertanto, di solito si consiglia agli utenti di astenersi dal fare clic sugli annunci popup poiché ciò potrebbe comportare l'installazione di ancora più adware o malware.

Uno degli aspetti più pericolosi del virus Libexec è la sua capacità di raccogliere informazioni. Nella maggior parte dei casi di infezioni da adware, i dati sensibili vengono raccolti in background, inclusi l'indirizzo IP dell'utente, la cronologia delle ricerche, i siti Web di geolocalizzazione visitati, le informazioni di sistema, i collegamenti cliccati, gli annunci con cui si è interagito e le app installate e le loro versioni. Oltre a questo, il malware Libexec raccoglie anche informazioni sensibili, come i dettagli della carta di credito, le informazioni bancarie e le credenziali di accesso di vari account. Il virus trasmette quindi queste informazioni sensibili a parti sconosciute o criminali informatici.

Come rimuovere il virus Libexec Mac

Quando ricevi il virus Libexec sul tuo Mac, ci vorrà del tempo prima che tu noti qualcosa e a quel punto il virus si sarebbe integrato completamente nel tuo sistema. Per rimuovere il virus, devi seguire la nostra guida alla rimozione del virus Libexec Mac di seguito ed eseguire i passaggi con attenzione per evitare la perdita di dati o l'eliminazione accidentale di file importanti.

Se riscontri problemi con la disinstallazione o l'eliminazione delle app i file infetti, devi prima eseguire i seguenti passaggi per risolvere questo problema:

  • Esegui il tuo software anti-malware per scansionare il tuo Mac, non solo per il virus Libexec, ma anche per altri malware. Rimuovere le infezioni rilevate utilizzando l'antivirus, se possibile. Se hai problemi con l'utilizzo del software anti-malware, vai al passaggio successivo.
  • Avvia in modalità provvisoria premendo il tasto Maiusc quando riavvii il computer. Ciò dovrebbe impedire l'esecuzione di app di terze parti e consentire di eseguire la disinstallazione e l'eliminazione dei file infetti senza ostacoli.
  • Utilizzare un software di pulizia per Mac per eliminare i file rimasti dal virus e ottimizzare il sistema.
  • Questi tre passaggi dovrebbero essere in grado di risolvere un semplice virus Libexec Mac dal tuo Mac. Ma se l'infezione si è radicata profondamente e altre app o cartelle sono state infettate, segui i nostri passaggi di rimozione del virus Libexec Mac di seguito.

    Come prevenire future infezioni da virus Libexec Mac

    Probabilmente ti sarai reso conto di quanto sia problematico e quanto sia pericoloso il virus Libexec. Per evitare che la stessa cosa accada in futuro, ecco alcuni passaggi di sicurezza che puoi implementare:

    • Installa nuove app solo da immagini legittime, come il Mac App Store. Puoi anche scaricare il programma di installazione dal sito Web dello sviluppatore dell'app.
    • Quando installi un'app, non affrettare i passaggi. Leggi ogni passaggio, in particolare la stampa in piccolo.
    • Tieni d'occhio le caselle preselezionate, le offerte sospette, il testo in caratteri piccoli, i pulsanti evidenti e altri elementi fuorvianti.
    • Scegli Avanzate/Personalizzate installazione anziché Raccomandata/Base/Rapida quando richiesto.
    • Installa un software anti-malware affidabile in grado di proteggere il tuo Mac in ogni momento.
    • Sbarazzati di Flash. È stato sostituito da HTML5 per molto tempo e la maggior parte dei siti Web è passata a questa nuova tecnologia. Presto Adobe eliminerà gradualmente anche Flash dalle sue app.

    E, soprattutto, sii prudente. Pratica protocolli di navigazione Internet sicuri per evitare di essere infettato dal virus Libexec Mac e da altri tipi di malware.


    Video Youtube: Che cos'è il virus Libexec e come rimuoverlo dal tuo Mac

    04, 2024