Flashback-troijalaisen tarkistaminen Mac OS X:ssä

Anonim

Update: Apple on julkaissut Java-ohjelmistopäivityksen, joka sisältää automaattisen tunnistuksen ja Flashback-poistotoiminnon. Siirry  Apple-valikon kohtaan Ohjelmistopäivitys ladataksesi päivitys ja poistaaksesi troijalaisen automaattisesti, jos se sattuu olemaan Macissasi.

Troijalaiset ja virukset ovat yleensä asioita, joista Mac-käyttäjien ei tarvitse huolehtia, mutta niin sanotussa Flashback-troijalaisessa on paljon puhetta, joka on ilmeisesti tartuttanut useita satojatuhansia Maceja maailmanlaajuisesti.Troijalainen hyödyntää Java-version haavoittuvuutta, jonka avulla se voi ladata haittaohjelmia, jotka sitten "muokkaavat verkkoselaimessa näkyviä kohdistettuja verkkosivuja. ”Kuten mainitsimme eilen Twitterissä, Apple on jo korjannut haavoittuvuuden, ja jos et ole vielä ladannut uusinta Java-versiota OS X:lle, tee se nyt. Siirry kohtaan Ohjelmistopäivitys ja asenna Java for OS X Lion 2012-001 tai Java for Mac OS X 10.6 Update 7 riippuen Mac OS -versiostasi. Tämä estää tulevia tartuntoja, mutta sinun kannattaa myös tarkistaa, onko Mac-tietokoneessa tartunnan.

Emme ole kuulleet tai nähneet ainuttakaan Flashback-tartunnan tapausta Macissa, mutta optimaalisen turvallisuuden vuoksi käsittelemme kuinka nopeasti tarkistaa, onko Macissa Flashback-troijalainen:

  • Käynnistä pääte (löytyy hakemistosta /Applications/Utilities/) ja anna seuraavat komennot:
  • defaults lue /Applications/Safari.app/Contents/Info LSEenvironment

  • Jos näet viestin, kuten " Verkkotunnus/oletusparia (/Applications/Safari.app/Contents/Info, LSEenvironment) ei ole olemassa", niin toistaiseksi hyvä, ei tartuntaa, siirry kohtaan seuraava oletusarvoinen kirjoituskomento vahvistaa lisää:
  • defaults lue ~/.MacOSX/environment DYLD_INSERT_LIBRARIES

  • Jos näet viestin, joka on samank altainen kuin " Verkkotunnus/oletuspari (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) ei ole olemassa ", Mac EI ole tartunnan saanut.

Entä jos näet jotain muuta terminaalissa? Jos oletusarvoiset lukukomennot näyttävät todellisia arvoja "ei ole olemassa" -vastauksen sijaan, sinulla saattaa olla troijalainen, vaikka tämä näyttää olevan poikkeuksellisen harvinaista. Jos törmäät Maciin, jolla on ongelma, seuraa f-securen opasta poistaaksesi Flashback-troijalainen, sinun tarvitsee vain kopioida ja liittää muutama komento terminaaliin.

Kaiken kaikkiaan tämä ei ole mitään hämmentävää, mutta se toimii jälleen muistutuksena siitä, miksi on tärkeää päivittää järjestelmäohjelmisto osana yleistä huoltorutiinia. Jos haluat ryhtyä ylimääräisiin turvatoimiin ja ehkäiseviin toimiin, älä missaa artikkeliamme, joka sisältää yksinkertaisia ​​vinkkejä Mac-virustartuntojen, haittaohjelmien ja troijalaisten estämiseen.

Flashback-troijalaisen tarkistaminen Mac OS X:ssä