GhostShield

Я бачу приховані програми.

GhostShield читає, що працює на твоєму Маці, що запускається саме, і що потрапило через браузер чи повідомлення, — і показує, з файлом і рядком, на що варто звернути увагу. Він входить до Shields — необовʼязкової підписки, окремої від DriveScape Pro, — і працює на macOS.

Де він дивиться

Програми, що працюють

Хто підписав кожну, звідки вона працює, що просить її командний рядок і чи не майнить вона криптовалюту або з'єднується з відомим пулом.

Що запускається з Маком

Launch-агенти й демони, Login Items і фонові елементи, хуки входу, плагіни авторизації й методів вводу.

Приховані місця

Файли запуску терміналу (.zshrc тощо), що завантажують і запускають код, SSH-ключі, що можуть входити, правила sudo, системний crontab, приховані програми в домашній теці.

Програми й завантаження

Програми в Applications і образи дисків, інсталятори й програми в Завантаженнях — звірка з відомим шкідливим ПЗ, навіть з тим, що ти ще не відкривав.

Браузери

Розширення, пошук і стартові сторінки, політики, що їх нав'язують, і сайти з дозволом на сповіщення (спливне «твій Мак заражено!»).

Повідомлення й посилання

Пошта, Повідомлення, історія браузера й Завантаження за 90 днів: сайти-двійники, посилання, що ведуть не туди, куди показують, прохання про коди чи оплату.

Мережа зараз

Які програми онлайн, куди вони з'єднуються — країна й власник мережі з таблиці всередині застосунку — і які приймають з'єднання від інших комп'ютерів.

Дозволи приватності

Які програми можуть керувати Маком, бачити екран, читати клавіатуру чи всі файли, вмикати камеру й мікрофон.

Захист системи

22 захисти macOS: SIP, XProtect, Gatekeeper, FileVault, файрвол, оновлення, спільний і віддалений доступ — і як виправити кожен.

База загроз

GhostShield впізнає відоме шкідливе ПЗ за відбитками файлів, підписами розробників і тим, як кожна родина прописується в автозапуск. Список зібраний з публічних досліджень компаній з безпеки, підписаний DriveScape і перевіряється на твоєму Маці перед використанням. Його завантаження — єдине, що GhostShield надсилає в інтернет, і запит не містить нічого про твій Мак.

Зібрано з досліджень: ESET · Elastic Security · Moonlock Lab · Jamf Threat Labs · SentinelLabs · Kandji · Objective-See · Huntress · MITRE ATT&CK · Mac Admins (SOFA) · список NoCoin · OFAC Мінфіну США

Родини, які він називає

Коли щось на твоєму Маці збігається, картка каже, яка це родина і з якого звіту.

Стілери

Atomic Stealer (AMOS), Odyssey, Cuckoo, Realst, MacSync, SHub, CrashStealer, DigitStealer, Phexia, BeaverTail, Keydnap

Бекдори

KandyKorn, RustBucket, Hidden Risk, TodoSwift, NimDoor, FlexibleFerret, ChillyHell, MacMa, ZuRu, JokerSpy, AppleJeus, ElectroRAT

Шпигунське ПЗ

CloudMensis, DazzleSpy, PasivRobber

Вимагачі

EvilQuest (ThiefQuest)

Криптомайнери

Honkbox, OSAMiner, CpuMeaner, майнери на основі XMRig

Рекламне ПЗ

Adload, Pirrit, Shlayer / Bundlore, Genieo, UpdateAgent, MaxOfferDeal

Чого він ніколи не робить

Жодного ШІ

Кожна знахідка — з написаного правила або факту зі списку, з файлом і рядком, звідки вона.

Нічого не залишає Мак

Жодних файлів, назв, шляхів чи результатів не вивантажується. Ніколи.

Нічого не рухається без тебе

Кожна зміна спершу йде в список перегляду, а карантин можна скасувати.

Жодних вироків

Це не антивірус. Він показує, що знайшов і чому, — вирішуєш ти.

Питання

GhostShield — це антивірус?

Ні. Він не вгадує й нічого не видаляє сам. Він читає твій Мак, звіряє знайдене з написаними правилами й підписаним списком відомих загроз і показує кожен факт із доказом. Що відправити в карантин, вирішуєш ти, і карантин можна скасувати.

Він вивантажує мої файли чи результати?

Ні. Кожна перевірка відбувається на твоєму Маці. Єдине завантаження — підписана база загроз, і цей запит не містить нічого про твій Мак.

Він працює на Windows і Linux?

GhostShield поки лише для macOS. NeuroShield, який перевіряє ШІ-агентів для програмування на твоєму комп'ютері, працює на macOS, Windows і Linux.

Як часто оновлюється база загроз?

Коли виходять нові дослідження. Поки Shields активний, застосунок сам перевіряє, чи є новіша підписана версія, а її версію, дату й джерела видно в GhostShield у розділі «Що ми перевіряємо».

Чому Shields — підписка, а дискові інструменти — ні?

Бо дискові інструменти — завершена робота, яку купуєш раз, а база загроз ніколи не завершена: нові родини шкідливого ПЗ для Mac постійно зʼявляються, і список мусить встигати. Платиш за це оновлення — і лише якщо воно тобі потрібне.

Що буде, якщо перестану платити?

Скасувати можна будь-коли через Paddle, і підписка діє до кінця оплаченого періоду. Коли підписка закінчується, GhostShield і NeuroShield вимикаються — так само, як після пробного періоду. Pro лишається твоїм назавжди, і це його не стосується. Безкоштовний пробний період — один на людину.

GhostShield входить у Pro?

Ні. Pro — це дискові інструменти за $8 один раз. Shields (GhostShield + NeuroShield) продається окремо, і Pro повністю працює без нього. Безкоштовну перевірку GhostShield можна запустити без жодного з них.

Подивись, що на твоєму Маці

Завантаж DriveScape і запусти безкоштовну перевірку. Для деталей, виправлень і фонової перевірки — Shields за $40 на рік або $8 на місяць. Пробні 7 днів безкоштовні, але з карткою: оплата спишеться, коли вони закінчаться, якщо не скасуєш раніше. Один безкоштовний пробний період на людину.