Як перевірити наявність трояна Flashback у Mac OS X
Оновлення: Apple випустила оновлення програмного забезпечення Java, яке включає автоматичне виявлення та можливість видалення Flashback. Перейдіть до «Оновлення програмного забезпечення» в меню Apple, щоб завантажити це оновлення та автоматично видалити троян, якщо він є на вашому Mac.
Трояни та віруси — це, як правило, те, про що користувачам Mac не варто хвилюватися, але є багато галасу про так званий троян Flashback, який, очевидно, заразив кілька сотень тисяч Mac по всьому світу.Троян використовує вразливість у старішій версії Java, яка дозволяє завантажувати зловмисне програмне забезпечення, яке потім «змінює цільові веб-сторінки, що відображаються у веб-браузері». Як ми зазначали вчора в Twitter, уразливість вже виправлена Apple, і якщо ви ще не завантажили останню версію Java для OS X, вам слід зробити це зараз. Перейдіть до Оновлення програмного забезпечення та інсталюйте Java для OS X Lion 2012-001 або Java для Mac OS X 10.6 Оновлення 7, залежно від вашої версії Mac OS. Це запобіжить зараженню в майбутньому, але ви також захочете перевірити, чи заражений Mac.
Ми не чули й не бачили жодного випадку зараження Flashback на Mac, але задля оптимальної безпеки ми розповімо, як швидко перевірити, чи Mac уражений Троян Flashback:
- Запустіть термінал (знаходиться в /Applications/Utilities/) і введіть такі команди:
- Якщо ви бачите повідомлення на кшталт «Пара домен/за замовчуванням (/Applications/Safari.app/Contents/Info, LSEnvironment) не існує», поки що все добре, інфекції немає, перейдіть до наступна команда запису за замовчуванням для подальшого підтвердження:
- Якщо ви бачите повідомлення, подібне до «Пара домен/за замовчуванням (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) не існує», тоді Mac НЕ інфікований.
defaults read /Applications/Safari.app/Contents/Info LSEnvironment
defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
Що робити, якщо ви бачите щось інше в терміналі? Якщо команди читання за замовчуванням показують фактичні значення, а не відповідь «не існує», можливо, у вас троян, хоча це, здається, надзвичайно рідкісне явище. Якщо ви зіткнетеся з проблемою на комп’ютері Mac, дотримуйтеся посібника з f-secure, щоб видалити трояна Flashback, просто скопіюйте та вставте кілька команд у термінал.
Загалом, нема чого лякатися, але це ще одне нагадування про те, чому важливо оновлювати системне програмне забезпечення як частину загального технічного обслуговування. Якщо ви хочете вжити додаткових заходів безпеки та профілактичних заходів, не пропустіть нашу статтю про прості поради щодо запобігання зараженню Mac вірусами, шкідливим програмним забезпеченням і троянами.