จากการศึกษาของ Kaspersky มัลแวร์ Shlayer เป็นมัลแวร์ที่ได้รับความนิยมมากที่สุดที่โจมตี Mac ในปัจจุบัน เมื่อ Mac ติดมัลแวร์ผ่านการอัปเดต Adobe Flash ปลอม การค้นหาใดๆ bar ได้รับการติดตั้งและใช้งานบนคอมพิวเตอร์ของเหยื่อ แต่มัลแวร์ Shlayer บน Mac คืออะไร
Shlayer คืออะไร
คุณอาจถามว่า “Shlayer เป็นไวรัสหรือไม่” คำตอบคือใช่
Shlayer เป็นไวรัสโทรจันชนิดหนึ่งที่ออกแบบมาเพื่อแจกจ่ายแอดแวร์ต่าง ๆ เปิดโปรแกรมค้นหาปลอมและติดตั้งแอปพลิเคชั่นที่อาจไม่ต้องการ แม้ว่าโดยปกติแล้วจะปลอมตัวเป็นโปรแกรมติดตั้ง Adobe Flash Player แต่อาจมีรูปแบบอื่นๆ เช่น เครื่องมือแคร็กซอฟต์แวร์ด้วย
เมื่อ Shlayer ใช้กับ Mac จะทำให้เกิดปัญหามากมาย รวมถึงโฆษณาที่บุกรุกซึ่งชี้ไปยังไซต์ที่เป็นอันตรายและเรียกใช้สคริปต์ที่ดาวน์โหลดมัลแวร์และเครื่องมือค้นหาปลอมที่รวบรวมข้อมูลที่สำคัญ เช่น ที่อยู่ IP หน้าที่ดู ตำแหน่งทางภูมิศาสตร์ และรายละเอียดส่วนบุคคลอื่นๆ จากผู้ใช้
เชื่อกันว่าไวรัสนี้สามารถรับได้โดยไปที่ไซต์ Torrent ที่แฟลชโฆษณาที่ล่วงล้ำต่างๆ และล่อลวงให้คุณดาวน์โหลดไฟล์หลอกลวง ไม่ต้องกังวล ไม่ว่าไวรัสโทรจันนี้จะสร้างความเสียหายได้เพียงใดก็ตาม คุณก็สามารถกำจัดหรือป้องกันไม่ให้มันทำอันตราย Mac ของคุณได้เสมอ
วิธีลบ Shlayer ออกจาก Mac
หากคุณสงสัยว่าไวรัสโทรจันที่เป็นอันตรายนี้เป็นอันตรายต่อ Mac ของคุณ ด้านล่างนี้คือวิธีการลบ Shlayer บางส่วนที่คุณสามารถลองใช้ได้:
วิธีที่ #1:ลบ Shlayer โดยไม่ต้องใช้แอปของบุคคลที่สาม
ใช่ เป็นไปได้ที่จะลบ Shlayer โดยไม่ต้องเกี่ยวข้องกับแอพของบุคคลที่สาม ขั้นแรก คุณต้องถอนการติดตั้งแอปที่น่าสงสัยโดยใช้ Finder จากนั้น ลบโทรจันออกจาก Safari, Firefox และ Chrome
ลบแอปที่น่าสงสัยโดยใช้ Finder
โดยไม่คำนึงถึงเวอร์ชัน macOS ของคุณ กระบวนการลบมัลแวร์และแอดแวร์โดยทั่วไปจะเหมือนกัน นี่คือคำแนะนำทีละขั้นตอน:
- เปิด ตัวค้นหา และเลือกแอปพลิเคชัน .
- ณ จุดนี้ รายการแอปที่ติดตั้งทั้งหมดบน Mac ของคุณจะเปิดขึ้น ผ่านรายการและลบแอพที่ไม่รู้จักและน่าสงสัยออก คลิกขวาที่แอปที่น่าสงสัยและคลิก ย้ายไปที่ถังขยะ หรือลากแอปไปที่ ถังขยะ โฟลเดอร์
ลบ Shlayer Trojan จาก Safari, Firefox และ Chrome
หน้าสุ่มเปิดขึ้นเมื่อเปิดเว็บเบราว์เซอร์ของคุณหรือไม่? โฆษณาที่ล่วงล้ำปรากฏขึ้นแบบสุ่มขณะท่องเว็บหรือไม่? มีความเป็นไปได้ที่ Shlayer Trojan โจมตี Mac ของคุณ
Shlayer Trojan อาจเปลี่ยนการตั้งค่าเว็บเบราว์เซอร์ของคุณโดยที่คุณไม่รู้ตัว คุณอาจถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ที่น่าสงสัยและดูแถบเครื่องมือและส่วนขยายเพิ่มเติม แต่ก็ไม่มีเหตุผลที่จะต้องตื่นตระหนก สิ่งที่คุณควรทำคือคืนค่าการตั้งค่าเริ่มต้นของเบราว์เซอร์ของคุณ
หากต้องการลบ Shlayer Trojan จาก Safari คุณควรทำดังนี้:
- เปิด ซาฟารี .
- คลิกที่เมนูและเลือก ค่ากำหนด . การดำเนินการนี้จะเปิด การตั้งค่า Safari หน้าต่าง
- นำทางไปยัง ส่วนขยาย แท็บและค้นหาส่วนขยายที่น่าสงสัยที่ติดตั้งไว้ หากคุณพบ ให้คลิกและกด ถอนการติดตั้ง . ทำเช่นนี้กับส่วนขยายที่น่าสงสัยอื่นๆ ทั้งหมดบน Safari
- เมื่อเสร็จแล้ว ไปที่ ทั่วไป แท็บ เปลี่ยนค่าภายใต้ เครื่องมือค้นหาเริ่มต้น ไปที่ Google
หากต้องการลบ Shlayer Trojan จาก Mozilla Firefox คุณควรทำดังนี้:
- เปิดตัว Mozilla Firefox
- คลิกที่ เมนู ปุ่ม.
- ณ จุดนี้ เมนูแบบเลื่อนลงควรแสดงบนหน้าจอของคุณ คลิก เครื่องหมายคำถาม (?) ไอคอน.
- เลือก ข้อมูลการแก้ปัญหา หากคุณไม่เห็นตัวเลือกนี้ ให้พิมพ์ about:support ลงในแถบที่อยู่และกด Enter .
- เลือก รีเฟรช Firefox
- ระบบจะขอให้คุณยืนยันการกระทำของคุณ คลิก รีเฟรช Firefox อีกครั้ง
- Mozilla Firefox จะเริ่มแก้ไขปัญหาใดๆ ที่เกิดจาก Shlayer Trojan เมื่อเสร็จแล้วให้กด เสร็จสิ้น ปุ่ม.
หากต้องการลบ Shlayer Trojan ออกจาก Google Chrome คุณควรทำดังนี้:
- เปิด Google Chrome
- คลิกเมนูสามจุดและเลือก เครื่องมือเพิ่มเติม
- ไปที่ ส่วนขยาย .
- ดูรายการส่วนขยายที่ติดตั้งบน Google Chrome ในปัจจุบัน หากคุณเห็นส่วนเสริมที่ลงชื่อด้วย ติดตั้งโดยผู้ดูแลระบบของคุณ หรือ ติดตั้งโดยนโยบายองค์กร แล้วเอาออก
- ถัดไป เปิดเมนูสามจุดอีกครั้งและเลือก การตั้งค่า .
- เลื่อนลงแล้วคลิก ขั้นสูง .
- มองหา รีเซ็ต ส่วนแล้วกด รีเซ็ต .
- Chrome จะเริ่มกระบวนการล้างข้อมูล เมื่อเสร็จแล้ว เครื่องมือค้นหา หน้าแท็บใหม่ และการตั้งค่าหน้าแรกจะถูกตั้งค่ากลับเป็นค่าเริ่มต้นที่เกี่ยวข้อง
วิธีที่ #2:ลบ Shlayer Trojan โดยใช้ซอฟต์แวร์ป้องกันไวรัส
หากคุณต้องการลบ Shlayer Trojan ด้วยวิธีที่รวดเร็วและง่ายดาย ให้ติดตั้งเครื่องมือป้องกันไวรัส คุณสามารถรับได้ฟรีเสมอ แต่ให้แน่ใจว่าคุณดาวน์โหลดซอฟต์แวร์ป้องกันไวรัสจากเว็บไซต์ของผู้พัฒนาอย่างเป็นทางการเพื่อหลีกเลี่ยงปัญหาในระยะยาว ด้วยซอฟต์แวร์ป้องกันไวรัสที่ถูกกฎหมายและเชื่อถือได้ ไฮแจ็คเกอร์เบราว์เซอร์ โปรแกรมที่ไม่ต้องการ ซอฟต์แวร์แอดแวร์ และโทรจันจะไม่มีโอกาสเกิดขึ้น
วิธีที่ #3:ลบแอปพลิเคชันที่อาจไม่เป็นที่ต้องการทั้งหมด (PUA)
โทรจัน Shlayer สามารถปลอมตัวเป็นแอปพลิเคชันที่อาจไม่ต้องการได้ ดังนั้นตรวจสอบให้แน่ใจว่า Mac ของคุณปราศจาก PUA
หากต้องการลบ PUA ออกจาก Mac ของคุณ ให้ทำตามขั้นตอนเหล่านี้:
- คลิก ตัวค้นหา เพื่อเปิดหน้าต่าง Finder
- เลือก แอปพลิเคชัน .
- ในหน้าต่างที่เปิดขึ้น ให้มองหา NicePlayer, Mplayer, หรือแอปที่น่าสงสัยอื่นๆ หากคุณเห็น ให้ลากไปที่ถังขยะ .
- ตอนนี้ สแกน Mac ของคุณเพื่อตรวจสอบว่ายังมีส่วนประกอบที่ไม่ต้องการที่เกี่ยวข้องกับแอปที่น่าสงสัยหรือไม่
วิธีที่ #4:ลบไฟล์และโฟลเดอร์ที่เกี่ยวข้องกับโทรจัน Shlayer ทั้งหมด
คุณคิดว่ายังมีไฟล์และโฟลเดอร์ที่เกี่ยวข้องกับ Shlayer Trojan ซ่อนอยู่บน Mac ของคุณหรือไม่? นี่คือสิ่งที่คุณควรทำ:
- คลิก ตัวค้นหา และไปที่ ไป> ไปที่โฟลเดอร์
- ในช่องข้อความ ให้ป้อน /Library/LaunchAgents
- ค้นหาไฟล์ที่น่าสงสัยและย้ายไปยังไฟล์บางไฟล์ที่คุณต้องค้นหามีดังต่อไปนี้:
- Installmac.AppRemoval.plist
- Myppes.download.plist
- Mykotlerino.ltvbit.plist
- Kuklorest.update.plist
- ถัดไป ไปที่ /Library/LaunchDaemons โฟลเดอร์
- ค้นหาไฟล์ที่น่าสงสัยและย้ายไปที่ ถังขยะ . ตัวอย่างของไฟล์เหล่านี้คือ:
- com.aoudad.net-preferences.plist
- com.myppes.net-preferences.plist
- com.kuklorest.net-preferences.plist
- Com.awickUpd.plist
วิธีป้องกันการติดตั้ง Shlayer
เพื่อป้องกันการติดตั้ง Shlayer และแอปพลิเคชันที่อาจเป็นอันตรายอื่นๆ โปรดใช้ความระมัดระวังเมื่อเรียกดูเว็บ โดยเฉพาะอย่างยิ่งเมื่อดาวน์โหลด อัปเดต หรือติดตั้งซอฟต์แวร์ โปรดจำไว้เสมอว่าโฆษณาที่ล่วงล้ำมักปลอมแปลงเป็นโฆษณาที่ถูกต้องตามกฎหมาย เมื่อคลิกแล้ว ระบบจะเปลี่ยนเส้นทางคุณไปยังเว็บไซต์ที่น่าสงสัยเท่านั้น
ในกรณีที่คุณดาวน์โหลดแอปหรือส่วนขยายที่น่าสงสัย ให้ลบออกทันที หากจำเป็นต้องอัปเดตแอปพลิเคชัน อย่าลืมดาวน์โหลดการอัปเดตที่จำเป็นจากเว็บไซต์ทางการของนักพัฒนาแอป
นอกจากนี้ อย่าลืมติดตั้งและใช้งานเครื่องมือป้องกันมัลแวร์ที่เชื่อถือได้บน Mac ของคุณ จะช่วยตรวจจับและกำจัดไวรัสและมัลแวร์ก่อนที่จะก่อให้เกิดอันตรายต่อ Mac ของคุณ
สรุป
ตอนนี้ Mac ของคุณควรปราศจาก Shlayer Trojan ที่น่ารำคาญและภัยคุกคามอื่นๆ อีกครั้ง กุญแจสำคัญในความปลอดภัยของ Mac คือข้อควรระวัง ตราบใดที่คุณคิดก่อนคลิก ไฟล์และข้อมูลของคุณจะยังคงปลอดภัย
คุณรู้วิธีอื่นในการลบ Shlayer Trojan หรือไม่? แจ้งให้เราทราบในความคิดเห็น!