Πώς να ελέγξετε για το Flashback Trojan στο Mac OS X
Ενημέρωση: Η Apple κυκλοφόρησε μια ενημερωμένη έκδοση λογισμικού Java που περιλαμβάνει δυνατότητα αυτόματης ανίχνευσης και αφαίρεσης Flashback. Μεταβείτε στην "Ενημέρωση λογισμικού" από το μενού της Apple για να πραγματοποιήσετε λήψη αυτής της ενημέρωσης και να αφαιρέσετε αυτόματα το trojan εάν το έχετε στο Mac σας.
Οι Trojan και οι ιοί είναι γενικά κάτι για το οποίο οι χρήστες Mac δεν χρειάζεται να ανησυχούν, αλλά υπάρχει πολύς κόσμος σχετικά με το λεγόμενο Flashback trojan που προφανώς έχει μολύνει αρκετές εκατοντάδες χιλιάδες Mac παγκοσμίως.Ο trojan εκμεταλλεύεται μια ευπάθεια σε μια παλαιότερη έκδοση της Java που του επιτρέπει να κατεβάζει κακόβουλο λογισμικό το οποίο στη συνέχεια «τροποποιεί στοχευμένες ιστοσελίδες που εμφανίζονται στο πρόγραμμα περιήγησης Ιστού. Όπως αναφέραμε χθες στο Twitter, η ευπάθεια έχει ήδη διορθωθεί από την Apple και εάν δεν έχετε κάνει λήψη της τελευταίας έκδοσης της Java για OS X ακόμα, θα πρέπει να το κάνετε τώρα. Μεταβείτε στην Ενημέρωση λογισμικού και εγκαταστήστε την Java για OS X Lion 2012-001 ή την Java για Mac OS X 10.6 Ενημέρωση 7, ανάλογα με την έκδοση του Mac OS που διαθέτετε. Αυτό θα αποτρέψει την εμφάνιση μελλοντικών μολύνσεων, αλλά θα πρέπει επίσης να ελέγξετε εάν έχει μολυνθεί ένας Mac.
Δεν έχουμε ακούσει ή δει ούτε μία περίπτωση μόλυνσης από το Flashback σε Mac, αλλά για λόγους βέλτιστης ασφάλειας θα καλύψουμε πώς να ελέγξουμε γρήγορα εάν ένα Mac έχει προσβληθεί από Flashback trojan:
- Εκκίνηση Terminal (βρίσκεται στο /Applications/Utilities/) και πληκτρολογήστε τις ακόλουθες εντολές:
- Αν δείτε ένα μήνυμα όπως "Ο τομέας/προεπιλεγμένο ζεύγος (/Applications/Safari.app/Contents/Info, LSEnvironment) δεν υπάρχει " από ό,τι μέχρι στιγμής, δεν υπάρχει μόλυνση, προχωρήστε στο η επόμενη προεπιλεγμένη εντολή εγγραφής για περαιτέρω επιβεβαίωση:
- Αν δείτε ένα μήνυμα παρόμοιο με το "Ο τομέας/προεπιλεγμένο ζεύγος (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) δεν υπάρχει " τότε το Mac ΔΕΝ έχει μολυνθεί.
προεπιλογές ανάγνωσης /Applications/Safari.app/Contents/Info LSEenvironment
προεπιλογές ανάγνωσης ~/.MacOSX/περιβάλλον DYLD_INSERT_LIBRARIES
Τι γίνεται αν δείτε κάτι διαφορετικό στο τερματικό; Εάν οι προεπιλεγμένες εντολές ανάγνωσης εμφανίζουν πραγματικές τιμές και όχι την απάντηση "δεν υπάρχει", μπορεί να έχετε τον trojan, αν και αυτό φαίνεται να είναι εξαιρετικά σπάνιο. Σε περίπτωση που συναντήσετε ένα Mac με το πρόβλημα, ακολουθήστε τον οδηγό για το f-secure για να αφαιρέσετε το trojan Flashback, είναι απλώς θέμα αντιγραφής και επικόλλησης μερικών εντολών στο Terminal.
Συνολικά όλα αυτά δεν είναι κάτι που πρέπει να τρομάξετε, αλλά χρησιμεύει ως άλλη μια υπενθύμιση για το γιατί είναι σημαντικό να ενημερώνετε το λογισμικό συστήματος ως μέρος μιας γενικής ρουτίνας συντήρησης. Εάν θέλετε να λάβετε κάποιες επιπλέον προφυλάξεις ασφαλείας και προληπτικά μέτρα, μην χάσετε το άρθρο μας σχετικά με απλές συμβουλές για την πρόληψη μολύνσεων από ιούς Mac, κακόβουλο λογισμικό και trojans.