Програми, що працюють
Хто підписав кожну, звідки вона працює, що просить її командний рядок і чи не майнить вона криптовалюту або з'єднується з відомим пулом.
GhostShield
GhostShield читає, що працює на твоєму Маці, що запускається саме, і що потрапило через браузер чи повідомлення, — і показує, з файлом і рядком, на що варто звернути увагу. Він входить до Shields — необовʼязкової підписки, окремої від DriveScape Pro, — і працює на macOS.
Хто підписав кожну, звідки вона працює, що просить її командний рядок і чи не майнить вона криптовалюту або з'єднується з відомим пулом.
Launch-агенти й демони, Login Items і фонові елементи, хуки входу, плагіни авторизації й методів вводу.
Файли запуску терміналу (.zshrc тощо), що завантажують і запускають код, SSH-ключі, що можуть входити, правила sudo, системний crontab, приховані програми в домашній теці.
Програми в Applications і образи дисків, інсталятори й програми в Завантаженнях — звірка з відомим шкідливим ПЗ, навіть з тим, що ти ще не відкривав.
Розширення, пошук і стартові сторінки, політики, що їх нав'язують, і сайти з дозволом на сповіщення (спливне «твій Мак заражено!»).
Пошта, Повідомлення, історія браузера й Завантаження за 90 днів: сайти-двійники, посилання, що ведуть не туди, куди показують, прохання про коди чи оплату.
Які програми онлайн, куди вони з'єднуються — країна й власник мережі з таблиці всередині застосунку — і які приймають з'єднання від інших комп'ютерів.
Які програми можуть керувати Маком, бачити екран, читати клавіатуру чи всі файли, вмикати камеру й мікрофон.
22 захисти macOS: SIP, XProtect, Gatekeeper, FileVault, файрвол, оновлення, спільний і віддалений доступ — і як виправити кожен.
GhostShield впізнає відоме шкідливе ПЗ за відбитками файлів, підписами розробників і тим, як кожна родина прописується в автозапуск. Список зібраний з публічних досліджень компаній з безпеки, підписаний DriveScape і перевіряється на твоєму Маці перед використанням. Його завантаження — єдине, що GhostShield надсилає в інтернет, і запит не містить нічого про твій Мак.
Зібрано з досліджень: ESET · Elastic Security · Moonlock Lab · Jamf Threat Labs · SentinelLabs · Kandji · Objective-See · Huntress · MITRE ATT&CK · Mac Admins (SOFA) · список NoCoin · OFAC Мінфіну США
Коли щось на твоєму Маці збігається, картка каже, яка це родина і з якого звіту.
Atomic Stealer (AMOS), Odyssey, Cuckoo, Realst, MacSync, SHub, CrashStealer, DigitStealer, Phexia, BeaverTail, Keydnap
KandyKorn, RustBucket, Hidden Risk, TodoSwift, NimDoor, FlexibleFerret, ChillyHell, MacMa, ZuRu, JokerSpy, AppleJeus, ElectroRAT
CloudMensis, DazzleSpy, PasivRobber
EvilQuest (ThiefQuest)
Honkbox, OSAMiner, CpuMeaner, майнери на основі XMRig
Adload, Pirrit, Shlayer / Bundlore, Genieo, UpdateAgent, MaxOfferDeal
Кожна знахідка — з написаного правила або факту зі списку, з файлом і рядком, звідки вона.
Жодних файлів, назв, шляхів чи результатів не вивантажується. Ніколи.
Кожна зміна спершу йде в список перегляду, а карантин можна скасувати.
Це не антивірус. Він показує, що знайшов і чому, — вирішуєш ти.
Ні. Він не вгадує й нічого не видаляє сам. Він читає твій Мак, звіряє знайдене з написаними правилами й підписаним списком відомих загроз і показує кожен факт із доказом. Що відправити в карантин, вирішуєш ти, і карантин можна скасувати.
Ні. Кожна перевірка відбувається на твоєму Маці. Єдине завантаження — підписана база загроз, і цей запит не містить нічого про твій Мак.
GhostShield поки лише для macOS. NeuroShield, який перевіряє ШІ-агентів для програмування на твоєму комп'ютері, працює на macOS, Windows і Linux.
Коли виходять нові дослідження. Поки Shields активний, застосунок сам перевіряє, чи є новіша підписана версія, а її версію, дату й джерела видно в GhostShield у розділі «Що ми перевіряємо».
Бо дискові інструменти — завершена робота, яку купуєш раз, а база загроз ніколи не завершена: нові родини шкідливого ПЗ для Mac постійно зʼявляються, і список мусить встигати. Платиш за це оновлення — і лише якщо воно тобі потрібне.
Скасувати можна будь-коли через Paddle, і підписка діє до кінця оплаченого періоду. Коли підписка закінчується, GhostShield і NeuroShield вимикаються — так само, як після пробного періоду. Pro лишається твоїм назавжди, і це його не стосується. Безкоштовний пробний період — один на людину.
Ні. Pro — це дискові інструменти за $8 один раз. Shields (GhostShield + NeuroShield) продається окремо, і Pro повністю працює без нього. Безкоштовну перевірку GhostShield можна запустити без жодного з них.
Завантаж DriveScape і запусти безкоштовну перевірку. Для деталей, виправлень і фонової перевірки — Shields за $40 на рік або $8 на місяць. Пробні 7 днів безкоштовні, але з карткою: оплата спишеться, коли вони закінчаться, якщо не скасуєш раніше. Один безкоштовний пробний період на людину.