Soft2Secure

移除Safari、Chrome,Firefox中的Akamaihd Mac病毒

Akamaihd Mac virus

隨著Akamaihd Mac病毒大規模爆發,部分方法可以解決每位受害者都應知道的感染問題。

什麼是Akamaihd Mac病毒?

鑑於瀏覽器接管一直是一個嚴重而煩人的安全問題,但最近Akamaihd Mac惡意軟件分發的熱潮進一步地將該現象推進深淵。這種特殊感染是一個長期存在的實體,多年來一直支持廣告軟件和惡意廣告活動,但直到2020年初,才達到了前所未有的高度,而且這種趨勢似乎始終如一。問題全在於病毒支持的瀏覽器配置錯誤,該錯誤配置要求通過URL中帶有a.akamaihd.net字符串的流量重定向的多個實例。這種滋擾的一些常見變體涉及以以下格式出現的域名:lkysearchds[隨機數字]-a.akamaihd.net、search[隨機數字]-a.akamaihd.net, 或default[隨機數字]-a.akamaihd.net。在撰寫本文時,對幾個實際的示例進行了巡迴查找,例如:

這些字符串將替換網絡瀏覽器的默認值,且無需受害者給予任何明確許可。受影響的設置包括用戶首選的主頁和搜索引擎。結果,Safari、Chrome和Firefox反复解決了受感染Mac電腦上的錯誤頁面。

儘管發生故障的瀏覽器的自定義項中列出了akamaihd.net域的特定變體(請參見上方屏幕截圖),但這並非受影響用戶最終訪問的變體。該URL是重定向鏈中最終解決了另一個搜索提提供商的輔助鏈接。儘管拖到該圖中的登陸站點之一是合法的Yahoo Search,但該騙局也可能導致已知的惡意實體,例如Search Pulse或Any Search。在以往的事件中,受受審查的頁面以一種中間資源的方式發揮作用,該中間資源以這種方式分發Web導航,使其到達上述可信賴的Web服務。

這是一種旨在將徹底的惡意活動偽裝成相對良性的複雜策略。惡意因素的主要目標是通過一系列廣告網絡來引導被攔截的網絡流量,同時使整個詭計看起來像是一個以無害搜索結果為核心的小故障。但是,經過一番仔細檢查,最終目標站點變成了一個自定義的Yahoo頁面,其標題中提到了Safe Finder,這是一項因受到惡意軟件的大規模推廣而臭名昭著的可疑服務。

與圍繞利用Yahoo Search灌輸虛假的合法性而發動的攻擊相反,akamaihd.net Mac病毒可以將被劫持的Web瀏覽器重新路由到明顯粗略的目錄。例如,結果頁面可以是search.searchpulse.netsearch.anysearchmanager.com。 兩者都與知名網絡犯罪集團發起的臭名昭著的Mac瀏覽器劫持活動有關。它們都沒有返回自己的真實結果,而是作為廣告驅動的互聯網流量交易平台運行。令人遺憾的是,所有這些獲利都以犧牲了以瀏覽器為中心的威脅的受害者的普通Mac用戶的利益為代價。

在以akamaihd病毒為特徵的現代網絡犯罪流行中占主導地位的傳播方法是非常不成熟的。很大程度上歸結為偽造的Adobe Flash Player更新策略,該策略涉及在被黑客入侵或惡意網站上顯示的欺騙性彈出窗口。儘管存在巨大的安全漏洞,但Adobe Flash是每個用戶都知道的軟件之一。因此,建議安裝此產品的最新版本以在線查看某些內容的彈出廣告可能會鼓勵用戶選擇安裝。但是,該應用程序有許多木馬變體,它們將Mac病毒傳播到同一綁定套件中。因此,如果這些更新是由網站上的侵入性警報推送的,則最好避免安裝此類更新。因此,如果這些更新是由網站中的侵入性警報推送的,則最好避免安裝此類更新。如果akamaihd感染已經在Mac上造成了嚴重破壞,那麼以下步驟將有助於消除此類病毒。

從Mac中手動刪除Akamaihd重定向病毒

如果你能手動進行故障排除,那麼可以按照以下步驟從Mac上卸載akamaihd.net流氓软件。請注意,病毒所採用的永久性機制可能會阻止這一方法最終生效。不管怎樣,以下是工作流程:

完成手動清除akamaihd.net的操作後,請花些時間確認病毒是否已從Mac上消失。如果還有瀏覽器重定向情況發生,請繼續本教程的以下部分。

從受影響的Mac瀏覽器中刪除Akamaihd重定向

在這種瀏覽器被劫持的複雜情況下,執行重置雖然有一些明顯的弊端,但是是最有效的。自定義設置(例如保存的密碼,加書籤的頁面等)將會不保存,但潛在不良程式所做的所有更改也會跟著消失。以下說明將介紹受akamaihd.net病毒攻擊最嚴重的瀏覽器的工作流程。

清理Safari

重置Google Chrome

重置Mozilla Firefox

自動從Mac中移除akamaihd.net病毒

使用自動安全軟件來識別和刪除Mac上的惡意軟件,可以減少人為錯誤,並確保能夠發現並終止惡意軟件中最隱秘的部位。

現在,你Mac電腦上的akamaihd.net清除工作已經完成了。最後,同樣重要的是,今後對可疑的應用軟件安裝程序一定要格外小心。

退出移动版