Hur man söker efter Flashback-trojanen i Mac OS X

Anonim

Uppdatering: Apple har släppt en Java-programuppdatering som inkluderar automatisk detektering och möjlighet att ta bort Flashback. Gå till "Programuppdatering" från  Apple-menyn för att ladda ner den uppdateringen och ta bort trojanen automatiskt om du råkar ha den på din Mac.

Trojaner och virus är generellt sett något som Mac-användare inte behöver oroa sig för, men det finns mycket tjafs om den så kallade Flashback-trojanen som tydligen har infekterat flera hundra tusen Mac-datorer världen över.Trojanen utnyttjar en sårbarhet i en äldre version av Java som gör att den kan ladda ner skadlig programvara som sedan " ändrar riktade webbsidor som visas i webbläsaren. ” Som vi nämnde igår på Twitter, har sårbarheten redan åtgärdats av Apple och om du inte har laddat ner den senaste versionen av Java för OS X ännu bör du göra det nu. Gå till Programuppdatering och installera Java för OS X Lion 2012-001 eller Java för Mac OS X 10.6 Update 7, beroende på din version av Mac OS. Det kommer att förhindra framtida infektioner från att inträffa, men du vill också se om en Mac är infekterad.

Vi har inte hört talas om eller sett ett enda fall av Flashback-infektion på en Mac, men för optimal säkerhet kommer vi att ta upp hur man snabbt kontrollerar om en Mac är drabbad av Flashback trojan:

  • Starta terminal (finns i /Applications/Utilities/) och ange följande kommandon:
  • defaults read /Applications/Safari.app/Contents/Info LSEenvironment

  • Om du ser ett meddelande som "Domänen/standardparet av (/Applications/Safari.app/Contents/Info, LSEnvironment) existerar inte " än så länge så bra, ingen infektion, fortsätt till nästa standardskrivkommando för att bekräfta ytterligare:
  • defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES

  • Om du ser ett meddelande som liknar "Domänen/standardparet av (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) existerar inte" så Mac är INTE infekterad.

Vad händer om du ser något annorlunda i terminalen? Om de förinställda läskommandona visar faktiska värden snarare än svaret "finns inte" kan du ha trojanen, även om detta verkar vara utomordentligt sällsynt. Om du stöter på en Mac med problemet, följ guiden på f-secure för att ta bort Flashback-trojanen, det är bara att kopiera och klistra in några kommandon i terminalen.

Allt som allt är detta inget att skrämmas över, men det fungerar som ytterligare en påminnelse om varför det är viktigt att uppdatera systemprogramvaran som en del av en allmän underhållsrutin. Om du vill vidta några extra säkerhetsåtgärder och förebyggande åtgärder, missa inte vår artikel med enkla tips för att förhindra Mac-virusinfektioner, skadlig programvara och trojaner.

Hur man söker efter Flashback-trojanen i Mac OS X