Come rimuovere il malware mshelper di cryptominer per Mac che uccide la batteria e la CPU

Il nuovo malware per cryptominer per Mac, soprannominato "mshelper", è nelle notizie, con molti clienti interessati che accorrono in Reddit e nelle community di supporto Apple per ottenere maggiori informazioni e imparare come rimuovere il codice dannoso da un sistema infetto.

Il cryptojacking è progettato per estrarre la criptovaluta sul tuo computer a tua insaputa, il che può spesso spingere la CPU del tuo Mac a sovraccaricarsi e ad abbracciare altre risorse.

Il payload sembra essere consegnato tramite download modificati come il programma di installazione di Adobe Flash. Ti consigliamo vivamente di scaricare software non Mac App Store da fonti verificabili, preferibilmente da siti Web ufficiali. Fino a quando Apple non aggiunge "mshelper" alla blacklist Quarantine di macOS, dovrai rilevare e rimuovere manualmente questo malware dal tuo sistema.

Informazioni sul malware per cryptominer Mac "mshelper"

"Mshelper" è una forma di malware per crittografia Mac che, una volta infettato un host, monopolizza la sua CPU e altre risorse di sistema per estrarre Bitcoin. Il mining, come sapete, è un processo pesante per la CPU che "timestamp" le transazioni ed esegue calcoli estesi.

Come notato da MalwareBytes, anche se questo particolare malware non ruberà o eliminerà i tuoi dati, sarà un problema usare il tuo computer. A causa dell'elevato utilizzo della CPU, il computer non risponderà, funzionerà lentamente e potrebbe bloccarsi. Poiché la CPU è completamente utilizzata, anche la ventola del tuo notebook Mac potrebbe causare un overdrive.

Se il tuo Mac sta diventando un po 'più caldo e rumoroso senza una ragione apparente, potrebbe essere infetto da "mshelper". Ecco come verificare se "mshelper" ha infettato il tuo sistema e come rimuoverlo.

Come rimuovere "mshelper" dal tuo Mac

Innanzitutto, scopri se il tuo Mac è stato infettato:

1) Aperto Activity Monitor da / Applicazioni / Utilità.

2) Clicca il processore scheda per ordinare l'elenco in base ai processi utilizzando la CPU più alta. Guarda in cima all'elenco. Vedi un processo chiamato "mshelper" che impiega molto tempo della tua CPU? In tal caso, il computer è infetto, quindi procedi con il tutorial per rimuovere "mshelper" dal tuo computer.

3) Scegli il comando Vai alla cartella dal Finder Partire menù.

4) Digita il percorso “/ Library / LaunchDaemons /” e premere il tasto Partire pulsante.

5) Se vedi il file denominato “Com.pplauncher.plist” nella finestra del Finder, eliminalo.

Il percorso completo del file è:

/Library/LaunchDaemons/com.pplauncher.plist

6) Scegli il comando Vai alla cartella dal Finder Partire menù.

7) Digita il percorso “/ Libreria / Supporto applicazioni / pplauncher /” e premere il tasto Partire pulsante.

8) Se vedi il file denominato “Pplauncher” nella finestra del Finder, eliminalo.

Il percorso completo del file è:

/ Libreria / Supporto applicazioni / pplauncher / pplauncher

9) Ricomincia il tuo Mac.

Questo è tutto.

Per verificare che il tuo Mac sia privo del fastidioso cryptominer, apri Activity Monitor, ordina il processo per nome e conferma che "mshelper" non si trova da nessuna parte.

In conclusione

Secondo l'evangelista blockchain ed economista finanziario Alex de Vries, l'estrazione di bitcoin potrebbe utilizzare lo 0,5% dell'energia elettrica mondiale nel 2018.

de Vries ha commentato:

Stai generando numeri tutto il tempo e le macchine che stai utilizzando per quell'energia elettrica. Ma se vuoi ottenere una fetta più grande della torta, devi aumentare la tua potenza di calcolo. Quindi c'è un grande incentivo per le persone ad aumentare quanto spendono per elettricità e macchine.

Con l'aumento delle dimensioni della rete, gli enormi costi associati al mining di Bitcoin sono ulteriormente destinati a crescere, quindi non sorprende che le persone stiano sviluppando malware di crittografia che monopolizza le risorse e inghiotte il tempo della CPU come Cookie Monster.

Ho bisogno di aiuto? Chiedi a iDB!

Se ti piace questa guida, passala alla tua assistenza e lascia un commento qui sotto.

Rimasto bloccato? Non sei sicuro di come eseguire determinate operazioni sul tuo dispositivo Apple? Facci sapere tramite [email protected] e un futuro tutorial potrebbe fornire una soluzione.

Invia i tuoi suggerimenti pratici tramite [email protected].