Sådan søger du efter Flashback Trojan i Mac OS X

Anonim

Opdatering: Apple har udgivet en Java-softwareopdatering, der inkluderer automatisk registrering og mulighed for fjernelse af Flashback. Gå til "Softwareopdatering" fra  Apple-menuen for at downloade den opdatering og automatisk fjerne trojaneren, hvis du tilfældigvis har den på din Mac.

Trojanske heste og vira er generelt noget, Mac-brugere ikke behøver at bekymre sig om, men der er en masse snak om den såkaldte Flashback-trojan, der tilsyneladende har inficeret flere hundrede tusinde Mac-computere verden over.Trojanen udnytter en sårbarhed i en ældre version af Java, der gør det muligt for den at downloade malware, som derefter " ændrer målrettede websider, der vises i webbrowseren. Som vi nævnte i går på Twitter, er sårbarheden allerede blevet rettet af Apple, og hvis du endnu ikke har downloadet den seneste version af Java til OS X, skal du gøre det nu. Gå til Softwareopdatering og installer Java til OS X Lion 2012-001 eller Java til Mac OS X 10.6 Update 7, afhængigt af din version af Mac OS. Det vil forhindre fremtidige infektioner i at opstå, men du vil også se, om en Mac er inficeret.

Vi har ikke hørt om eller set et eneste tilfælde af Flashback-infektionen på en Mac, men af ​​hensyn til den optimale sikkerhed vil vi gennemgå, hvordan man hurtigt tjekker, om en Mac er ramt af Flashback trojan:

  • Start Terminal (findes i /Applications/Utilities/), og indtast følgende kommandoer:
  • defaults read /Applications/Safari.app/Contents/Info LSEenvironment

  • Hvis du ser en meddelelse som " Domæne-/standardparret af (/Applications/Safari.app/Contents/Info, LSEnvironment) eksisterer ikke " end hidtil så godt, ingen infektion, fortsæt til den næste standard skrivekommando for at bekræfte yderligere:
  • defaults læst ~/.MacOSX/environment DYLD_INSERT_LIBRARIES

    … er IKKE inficeret
  • .

Hvad hvis du ser noget anderledes i terminalen? Hvis standard læsekommandoer viser faktiske værdier snarere end "eksisterer ikke"-svaret, har du muligvis trojaneren, selvom dette ser ud til at være usædvanligt sjældent. Hvis du løber ind i en Mac med problemet, følg vejledningen om f-secure for at fjerne Flashback-trojaneren, det er bare et spørgsmål om at kopiere og indsætte et par kommandoer i terminalen.

Alt i alt er dette ikke noget at flippe over, men det tjener som endnu en påmindelse om, hvorfor det er vigtigt at opdatere systemsoftwaren som en del af en generel vedligeholdelsesrutine. Hvis du vil tage nogle ekstra sikkerhedsforanst altninger og forebyggende foranst altninger, så gå ikke glip af vores artikel om enkle tips til at forhindre Mac-virusinfektioner, malware og trojanske heste.

Sådan søger du efter Flashback Trojan i Mac OS X