Как да проверите за троянския кон Flashback в Mac OS X
Актуализация: Apple пусна софтуерна актуализация на Java, която включва възможност за автоматично откриване и премахване на Flashback. Отидете на „Актуализация на софтуера“ от менюто Apple, за да изтеглите тази актуализация и автоматично да премахнете троянския кон, ако случайно го имате на вашия Mac.
Троянските коне и вирусите обикновено са нещо, за което потребителите на Mac не трябва да се тревожат, но има много шум около така наречения троянски кон Flashback, който очевидно е заразил няколкостотин хиляди Mac компютри по целия свят.Троянският кон се възползва от уязвимост в по-стара версия на Java, която му позволява да изтегля зловреден софтуер, който след това „променя целевите уеб страници, показани в уеб браузъра. ” Както споменахме вчера в Twitter, уязвимостта вече е коригирана от Apple и ако все още не сте изтеглили най-новата версия на Java за OS X, трябва да го направите сега. Отидете на Актуализация на софтуера и инсталирайте Java за OS X Lion 2012-001 или Java за Mac OS X 10.6 Актуализация 7, в зависимост от вашата версия на Mac OS. Това ще предотврати появата на бъдещи инфекции, но също така ще искате да прегледате дали Mac е заразен.
Не сме чували или виждали нито един случай на инфекция с Flashback на Mac, но в името на оптималната сигурност ще разгледаме как бързо да проверим дали Mac е засегнат от Flashback троян:
- Стартирайте терминал (намира се в /Applications/Utilities/) и въведете следните команди:
- Ако видите съобщение като „ Двойката домейн/по подразбиране на (/Applications/Safari.app/Contents/Info, LSEnvironment) не съществува “, засега добре, няма инфекция, продължете към следващата команда за запис по подразбиране за допълнително потвърждение:
- Ако видите съобщение, подобно на „Двойката домейн/по подразбиране на (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) не съществува“, тогава the Mac НЕ е заразен.
defaults read /Applications/Safari.app/Contents/Info LSEnvironment
defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
Ами ако видите нещо различно в терминала? Ако командите за четене по подразбиране показват действителни стойности, а не отговора „не съществува“, може да имате троянския кон, въпреки че това изглежда изключително рядко. В случай, че срещнете Mac с проблема, следвайте ръководството за f-secure, за да премахнете троянския кон Flashback, това е просто въпрос на копиране и поставяне на няколко команди в терминала.
В крайна сметка това не е повод за страх, но служи като още едно напомняне защо е важно да актуализирате системния софтуер като част от обща рутинна поддръжка. Ако искате да вземете някои допълнителни предпазни мерки за сигурност и превантивни мерки, не пропускайте нашата статия за прости съвети за предотвратяване на вирусни инфекции, зловреден софтуер и троянски коне за Mac.