Slik ser du etter Flashback-trojaneren i Mac OS X
Oppdatering: Apple har gitt ut en Java-programvareoppdatering som inkluderer automatisk gjenkjenning og fjerning av Flashback. Gå til "Programvareoppdatering" fra Apple-menyen for å laste ned den oppdateringen og automatisk fjerne trojaneren hvis du tilfeldigvis har den på din Mac.
Trojanere og virus er generelt noe Mac-brukere ikke trenger å bekymre seg for, men det er mye snakk om den såk alte Flashback-trojaneren som tilsynelatende har infisert flere hundre tusen Mac-er over hele verden.Trojaneren utnytter en sårbarhet i en eldre versjon av Java som lar den laste ned skadelig programvare som deretter "modifiserer målrettede nettsider som vises i nettleseren. Som vi nevnte i går på Twitter, har sårbarheten allerede blitt korrigert av Apple, og hvis du ikke har lastet ned den nyeste versjonen av Java for OS X ennå, bør du gjøre det nå. Gå til Programvareoppdatering og installer Java for OS X Lion 2012-001 eller Java for Mac OS X 10.6 Update 7, avhengig av din versjon av Mac OS. Det vil forhindre at fremtidige infeksjoner oppstår, men du vil også vurdere om en Mac er infisert.
Vi har ikke hørt om eller sett et eneste tilfelle av Flashback-infeksjonen på en Mac, men for optimal sikkerhet skal vi dekke hvordan du raskt kan sjekke om en Mac er rammet av Flashback trojaner:
- Start Terminal (finnes i /Applications/Utilities/) og skriv inn følgende kommandoer:
- Hvis du ser en melding som "Domenet/standardparet av (/Applications/Safari.app/Contents/Info, LSEnvironment) eksisterer ikke " enn så langt så bra, ingen infeksjon, fortsett til neste standard skrivekommando for å bekrefte ytterligere:
- .
defaults read /Applications/Safari.app/Contents/Info LSEenvironment
defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
Hva om du ser noe annerledes i terminalen? Hvis standard lesekommandoer viser faktiske verdier i stedet for "eksisterer ikke"-svaret, kan du ha trojaneren, selv om dette ser ut til å være usedvanlig sjelden. Hvis du støter på en Mac med problemet, følg veiledningen på f-secure for å fjerne Flashback-trojaneren, det er bare å kopiere og lime inn noen kommandoer i terminalen.
Alt i alt er dette ikke noe å skremme av, men det fungerer som nok en påminnelse om hvorfor det er viktig å oppdatere systemprogramvaren som en del av en generell vedlikeholdsrutine. Hvis du ønsker å ta noen ekstra sikkerhetstiltak og forebyggende tiltak, ikke gå glipp av artikkelen vår om enkle tips for å forhindre Mac-virusinfeksjoner, skadelig programvare og trojanere.