Kako v sistemu Mac OS X preveriti trojanski konj Flashback

Anonim

Posodobitev: Apple je izdal posodobitev programske opreme Java, ki vključuje samodejno zaznavanje in zmožnost odstranitve Flashback. Pojdite na »Posodobitev programske opreme« v meniju  Apple, da prenesete to posodobitev in samodejno odstranite trojanca, če ga slučajno imate v računalniku Mac.

Trojanci in virusi so na splošno nekaj, kar uporabnikom računalnikov Mac ni treba skrbeti, vendar je veliko hrupa o tako imenovanem trojancu Flashback, ki je očitno okužil nekaj sto tisoč računalnikov Mac po vsem svetu.Trojanec izkorišča ranljivost v starejši različici Jave, ki mu omogoča prenos zlonamerne programske opreme, ki nato »spremeni ciljne spletne strani, prikazane v spletnem brskalniku. ” Kot smo včeraj omenili na Twitterju, je Apple že popravil ranljivost in če še niste prenesli najnovejše različice Jave za OS X, to storite zdaj. Pojdite na Posodobitev programske opreme in namestite Javo za OS X Lion 2012-001 ali Javo za Mac OS X 10.6 Posodobitev 7, odvisno od vaše različice Mac OS. To bo preprečilo prihodnje okužbe, vendar boste želeli tudi preveriti, ali je Mac okužen.

Nismo slišali ali videli niti enega primera okužbe Flashback na Macu, vendar bomo zaradi optimalne varnosti opisali, kako hitro preveriti, ali je Mac okužen z Flashback trojanec:

  • Zaženite terminal (najdete ga v /Applications/Utilities/) in vnesite naslednje ukaze:
  • defaults read /Applications/Safari.app/Contents/Info LSEnvironment

  • Če vidite sporočilo, kot je »Domena/privzeti par (/Applications/Safari.app/Contents/Info, LSEnvironment) ne obstaja«, je zaenkrat vse v redu, ni okužbe, nadaljujte z naslednji privzeti ukaz za pisanje za nadaljnjo potrditev:
  • defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES

  • Če vidite sporočilo, podobno » Par domena/privzeti (/Users/joe/.MacOSX/okolje, DYLD_INSERT_LIBRARIES) ne obstaja «, potem Mac NI okužen.

Kaj pa, če v terminalu vidite nekaj drugega? Če privzeti ukazi za branje prikazujejo dejanske vrednosti namesto odgovora »ne obstaja«, imate morda trojanca, čeprav se zdi, da je to izredno redko. Če naletite na Mac s težavo, sledite navodilom za f-secure, da odstranite trojanskega konja Flashback, nekaj ukazov morate le kopirati in prilepiti v terminal.

Skratka, to ni razlog za vznemirjenje, vendar služi kot še en opomnik, zakaj je pomembno posodobiti sistemsko programsko opremo kot del splošne vzdrževalne rutine. Če želite sprejeti nekaj dodatnih varnostnih in preventivnih ukrepov, ne spreglejte našega članka o preprostih nasvetih za preprečevanje okužb z virusi Mac, zlonamerne programske opreme in trojanskih konjev.

Kako v sistemu Mac OS X preveriti trojanski konj Flashback