כיצד לחפש את הטרויאני Flashback ב-Mac OS X
עדכון: אפל הוציאה עדכון תוכנת Java הכולל זיהוי אוטומטי ויכולת הסרת Flashback. עבור אל "עדכון תוכנה" מתפריט Apple כדי להוריד את העדכון הזה ולהסיר אוטומטית את הטרויאני אם במקרה יש לך אותו ב-Mac.
טרויאנים ווירוסים הם בדרך כלל משהו שמשתמשי Mac לא צריכים לדאוג לגביו, אבל יש הרבה התלבטויות לגבי מה שנקרא Flashback טרויאני שככל הנראה הדביק כמה מאות אלפי מחשבי מק ברחבי העולם.הטרויאני מנצל פגיעות בגרסה ישנה יותר של Java המאפשרת לו להוריד תוכנות זדוניות אשר לאחר מכן "משנה דפי אינטרנט ממוקדים המוצגים בדפדפן האינטרנט. כפי שהזכרנו אתמול בטוויטר, הפגיעות כבר תוקנה על ידי אפל ואם עדיין לא הורדת את הגרסה העדכנית ביותר של Java עבור OS X, עליך לעשות זאת כעת. עבור אל עדכון תוכנה והתקן את Java עבור OS X Lion 2012-001 או Java עבור Mac OS X 10.6 Update 7, בהתאם לגרסה של Mac OS שלך. זה ימנע התרחשות של זיהומים עתידיים, אבל תרצה גם לבדוק אם Mac נגוע.
לא שמענו או ראינו מקרה אחד של הדבקה ב-Flashback ב-Mac, אבל למען האבטחה האופטימלית, אנחנו הולכים לכסות כיצד לבדוק במהירות אם Mac נפגע על ידי פלאשבק טרויאני:
- הפעל את המסוף (נמצא ב- /Applications/Utilities/) והזן את הפקודות הבאות:
- אם אתה רואה הודעה כמו "צמד הדומיין/ברירת המחדל של (/Applications/Safari.app/Contents/Info, LSEnvironment) לא קיים" מאשר עד כה, עד כה, ללא זיהום, המשך אל ברירת המחדל הבאה פקודת כתיבה כדי לאשר עוד:
- אם אתה רואה הודעה הדומה ל"צמד הדומיין/ברירת המחדל של (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) לא קיים " אז the Mac אינו נגוע.
defaults read /Applications/Safari.app/Contents/Info LSEenvironment
defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
מה אם תראה משהו שונה בטרמינל? אם פקודות הקריאה המוגדרות כברירת מחדל מציגות ערכים בפועל ולא את התגובה "לא קיים", ייתכן שיש לך את הטרויאני, אם כי זה נראה נדיר במיוחד. במקרה שאתה נתקל ב-Mac עם הבעיה, עקוב אחר המדריך על f-secure כדי להסיר את הטרויאני Flashback, זה רק עניין של העתקה והדבקה של כמה פקודות בטרמינל.
בסך הכל אין מה להתבאס עליו, אבל זה כן משמש כתזכורת נוספת מדוע חשוב לעדכן את תוכנת המערכת כחלק משגרת תחזוקה כללית. אם אתה רוצה לנקוט באמצעי זהירות ואמצעי מניעה נוספים, אל תחמיצו את המאמר שלנו בנושא טיפים פשוטים למניעת זיהומים של וירוס Mac, תוכנות זדוניות וסוסים טרויאנים.