IT-Russia Технологии, разработки, обзоры
Безопасность

Новый сканер вирусов для Mac OS

Вирус троян

Достаточно часто бывают случаи, когда антивирусные системы для Mac OS не распознают троянов, которые маскируются под программы или другие файлы. Именно с такой целью была создана программа Zebra scanner. Это приложение представляет собой достаточно простую в управлении программу, которая очень успешно выслеживает и удаляет разные вирусы и троянов. Zebra scanner способна распознать троян даже если он маскируется под простой графический файл, видео или аудио файл или папку. Принцип работы этой программы состоит в том, что она проводит поиск вредоносных программ или вирусов, которые имеют другое расширение, чем сам файл.

Каждый пользователь может самостоятельно задавать расширения фалов, которые нужно проверить на наличие вредоносных элементов. Программа Zebra scanner способна быстро и легко избавиться от такого вируса как троян, который спрятан в картинке, фильме, МР3 файле или папке.

Таким образом, пользователи Zebra scanner могут обнаружить опасность и не запускать те приложения, которые могут принести вред компьютеру. Кроме того, эта программа способна сканировать все данные компьютера, а не только работать в сети.

Маскировка расширений в macOS

В macOS, как и в других операционных системах, тип файла может не совпадать с его расширением. Система определяет, чем является файл, по нескольким признакам: расширению, MIME-типу, а также по служебной информации внутри самого файла — сигнатуре. Расширение — это лишь часть имени, которую пользователь или программа могут изменить без изменения содержимого.

Вредоносные программы используют это несоответствие для обхода фильтров. Исполняемый код помещается в файл с безобидным расширением, например .jpg или .mp3. При попытке открытия система может распознать истинный тип и запустить код, особенно если злоумышленник использует составные расширения вроде image.jpg.app, которые Finder по умолчанию может не показывать.

Сканеры, работающие по принципу проверки несоответствия расширения содержимому, анализируют заголовки файлов и сравнивают их с заявленным расширением. Такой метод позволяет выявить подозрительные объекты без использования сигнатурных баз вредоносного ПО, однако он не отличает легитимные файлы с нестандартными расширениями от настоящих угроз и требует ручной проверки результатов.