Kaip patikrinti „Flashback Trojos arklys“ sistemoje „Mac OS X“.

Anonim

Update: „Apple“ išleido „Java“ programinės įrangos naujinį, apimantį automatinį aptikimą ir „Flashback“ pašalinimo galimybę. Eikite į „Programinės įrangos naujinimas“ iš  Apple meniu, kad atsisiųstumėte tą naujinimą ir automatiškai pašalintumėte Trojos arklys, jei jį turite savo Mac kompiuteryje.

Trojos arklys ir virusai paprastai yra tai, dėl ko „Mac“ naudotojai neturi jaudintis, tačiau yra daug diskusijų apie vadinamąjį „Flashback“ trojos arklį, kuris, matyt, užkrėtė kelis šimtus tūkstančių „Mac“ kompiuterių visame pasaulyje.Trojos arklys naudojasi senesnės „Java“ versijos pažeidžiamumu, leidžiančiu atsisiųsti kenkėjišką programą, kuri vėliau „keičia tikslinius tinklalapius, rodomus žiniatinklio naršyklėje. Kaip minėjome vakar „Twitter“, „Apple“ jau ištaisė pažeidžiamumą ir, jei dar neatsisiuntėte naujausios „Java“, skirtos OS X, versijos, turėtumėte tai padaryti dabar. Eikite į programinės įrangos naujinimą ir įdiekite „Java“, skirtą „OS X Lion 2012-001“, arba „Java“, skirtą „Mac OS X 10.6“ naujinimui 7, atsižvelgiant į jūsų „Mac OS“ versiją. Taip išvengsite infekcijų ateityje, bet taip pat norėsite peržiūrėti, ar „Mac“ yra užkrėstas.

Nr. „Flashback“ Trojos arklys:

  • Paleiskite terminalą (rasite /Applications/Utilities/) ir įveskite šias komandas:
  • defaults skaityti /Applications/Safari.app/Contents/Info LSEnvironment

  • Jei matote tokį pranešimą kaip „Domeno/numatytosios poros (/Applications/Safari.app/Contents/Info, LSEenvironment) neegzistuoja“, kol kas gerai, nėra infekcijos, pereikite prie kita numatytoji rašymo komanda, kad patvirtintumėte toliau:
  • defaults skaityti ~/.MacOSX/environment DYLD_INSERT_LIBRARIES

  • Jei matote pranešimą, panašų į „Domeno / numatytosios poros (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) nėra“, tada „Mac“ NĖRA užsikrėtęs.

O kas, jei terminale pamatysite kažką kitokio? Jei numatytosios skaitymo komandos rodo tikrąsias reikšmes, o ne atsakymą „neegzistuoja“, galbūt turite Trojos arklys, nors tai atrodo nepaprastai reta. Jei susidūrėte su „Mac“ su problema, vadovaukitės „f-secure“ vadovu, kad pašalintumėte „Flashback“ Trojos arklys, tereikia nukopijuoti ir įklijuoti kelias komandas į terminalą.

Visa tai nėra ko išsigąsti, tačiau tai yra dar vienas priminimas, kodėl svarbu atnaujinti sistemos programinę įrangą atliekant bendrąją priežiūros tvarką. Jei norite imtis papildomų saugumo ir prevencinių priemonių, nepraleiskite mūsų straipsnio apie paprastus patarimus, kaip apsisaugoti nuo Mac virusų, kenkėjiškų programų ir Trojos arklių.

Kaip patikrinti „Flashback Trojos arklys“ sistemoje „Mac OS X“.