Ako skontrolovať trójsky kôň Flashback v systéme Mac OS X

Anonim

Aktualizácia: Spoločnosť Apple vydala aktualizáciu softvéru Java, ktorá zahŕňa automatickú detekciu a možnosť odstránenia Flashback. Prejdite na „Aktualizácia softvéru“ z ponuky  Apple, stiahnite si túto aktualizáciu a automaticky odstráňte trójsky kôň, ak ho náhodou máte na svojom počítači Mac.

Trójske kone a vírusy sú vo všeobecnosti niečo, čoho sa používatelia počítačov Mac nemusia obávať, ale veľa sa hovorí o takzvanom Flashback trojanovi, ktorý zjavne infikoval niekoľko stoviek tisíc počítačov Mac na celom svete.Trójsky kôň využíva zraniteľnosť staršej verzie Javy, ktorá mu umožňuje stiahnuť malvér, ktorý následne „upravuje cielené webové stránky zobrazené vo webovom prehliadači. “ Ako sme včera spomenuli na Twitteri, túto chybu zabezpečenia už Apple opravila a ak ste si ešte nestiahli najnovšiu verziu Java pre OS X, mali by ste tak urobiť teraz. Prejdite na Aktualizáciu softvéru a nainštalujte Java pre OS X Lion 2012-001 alebo Java pre Mac OS X 10.6 Update 7, v závislosti od vašej verzie Mac OS. Zabráni sa tým budúcim infekciám, ale mali by ste tiež skontrolovať, či je infikovaný počítač Mac.

Nepočuli sme ani nevideli jediný prípad infekcie Flashback na Macu, ale v záujme optimálneho zabezpečenia sa budeme zaoberať tým, ako rýchlo skontrolovať, či je Mac postihnutý Flashback trojan:

  • Spustite terminál (nájdete ho v /Applications/Utilities/) a zadajte nasledujúce príkazy:
  • defaults read /Applications/Safari.app/Contents/Info LSEnvironment

  • Ak sa vám zobrazí správa ako „ Doména/predvolený pár (/Applications/Safari.app/Contents/Info, LSEnvironment) neexistuje “, je zatiaľ v poriadku, žiadna infekcia, pokračujte na nasledujúci predvolený príkaz zápisu na ďalšie potvrdenie:
  • predvolené čítanie ~/.MacOSX/prostredie DYLD_INSERT_LIBRARIES

  • Ak sa vám zobrazí správa podobná „ Dvojica doména/predvolený (/Users/joe/.MacOSX/prostredie, DYLD_INSERT_LIBRARIES) neexistuje “, potom Mac NIE JE infikovaný.

Čo ak v Termináli vidíte niečo iné? Ak predvolené príkazy na čítanie zobrazujú skutočné hodnoty a nie odpoveď „neexistuje“, možno máte trójskeho koňa, aj keď sa to zdá byť mimoriadne zriedkavé. V prípade, že narazíte na Mac s problémom, postupujte podľa návodu na f-secure a odstráňte trójsky kôň Flashback, je to len otázka skopírovania a vloženia niekoľkých príkazov do terminálu.

Toto všetko nie je nič, z čoho by ste sa mali vydesiť, no slúži to ako ďalšia pripomienka, prečo je dôležité aktualizovať systémový softvér ako súčasť bežnej údržby. Ak chcete prijať ďalšie bezpečnostné opatrenia a preventívne opatrenia, nenechajte si ujsť náš článok o jednoduchých tipoch, ako zabrániť infekciám vírusmi Mac, malvéru a trójskym koňom.

Ako skontrolovať trójsky kôň Flashback v systéme Mac OS X