首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我的mac上有恶意软件吗?

我的mac上有恶意软件吗?
EN

Security用户
提问于 2017-06-05 19:17:51
回答 1查看 525关注 0票数 6

刚刚发生了一件有趣的事。

我的(个人) mac已经连接到有线企业网络,并且已经有几个月了。今天,有几个IT部门的人破门而入,说他们看到了一台硬连接到我电脑设备名称的网络上的恶意软件威胁。“很公平,让我们看看,”我说。

这就是我困惑的地方..。

  1. MAC地址(他们的威胁和我的电脑)不匹配。
  2. 他们看到的恶意软件是win.trojan netwiredrc variant keepalive1
  3. 我为mac运行了恶意程序字节,但没有显示任何内容。
  4. 我经常运行AVG防病毒,以防止类似这样的事情发生。

我的问题是:

  1. 这个特洛伊木马会影响Mac吗?
  2. 当他们说看到报告时,我正在运行Citrix实例到一个应用程序,该应用程序也是由我的组织(同一个IT组)承载的。这个虚拟机会有上述特洛伊木马吗?如果是的话,这能解释为什么MAC地址不匹配,但仍然显示为我的计算机名吗?
  3. 这是假阳性吗?如果是这样的话,我如何说服IT部门让他们允许我再次连接有线网络?

提前谢谢。

更新(9/11/18):一年多过去了,这个问题再次发生,同样的结果。AVG扫描没有问题,恶意程序字节扫描没有问题。同一特洛伊木马程序已识别。

有人能告诉我这些木马是如何在网络扫描仪上识别的吗?换句话说,它是在寻找正在传递的特定信息包还是活动模式。

EN

回答 1

Security用户

发布于 2018-04-06 15:51:19

在您进一步调查之前,我将避免使用Windows -可能需要重新安装Windows。至于接收Windows的macOS,除非你使用像葡萄酒这样的工具,否则不太可能。我会在你的macOS安装和Windows上运行反病毒扫描。重要的是,你要和IT人员沟通,让他们解决问题,他们被雇佣来帮助你--和他们一起解决问题,网络就可以恢复。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/161240

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档