Kontrollera om din Mac är infekterad med Flashback-viruset, installera skydd och ta bort trojanen

Nyheten kom ut i många tidningar eftersom det var sensationellt: ett ganska allvarligt virus påverkar Mac-datorer över hela världen .
I otrevliga tider hade jag redan skrivit ett inlägg om det bästa antivirusprogrammet för Mac med angivande av det faktum att även om operativsystemet för en Unix-baserad Apple-dator inte är ett mål för hackare, finns det fortfarande vissa webbteknologier som kräver specifik programvara på vilken dator som helst.
Program som Flash och Java är alltid saftiga mål för hackare och virus.
Viruset som infekterar många Mac-datorer, särskilt i USA (och kommer snabbt att anlända till Italien) på ett tyst och ockult sätt kallas FlashBack, en trojan (se vad en trojan är) som ursprungligen upptäcktes i september 2011 som var utformad för att gömma sig i Adobe Flash Player.
Vad som gör mer skada är dock en variant som heter Flashback.K som i stället förlitar sig på Java-plugin.
Efter installation av Flashback söker skadlig programvara efter användarnamn och lösenord lagrade på Mac.
Det finns inga synliga symtom på detta Mac-virus, utom för snabba anslutningar till okända servrar som bara kan märkas i brandväggsloggarna.
Det dåliga med dessa typer av infektioner är svårigheten att blockera dem utan att koppla bort datorn från internet.
Eftersom det i Italien fortfarande inte är utbrett, är det så att alla ägare av en MAC-dator skyddar datorn från att drabbas av viruset omedelbart genom att ladda ner den senaste Apple-uppdateringen .
Klicka sedan på Apple-logotypen längst upp till vänster på skrivbordet, välj Software Update och installera alla tillgängliga korrigeringar idag.
I synnerhet bör patch för att skydda MAC från Flashback laddas ner.Det är dokumenterat av Apple-webbplatsen och skyddar Mac OSX, Mac OSX Server v10.6.8 och OS X Lion.
För att kontrollera om din MAC-dator är infekterad med Flashback-viruset, eftersom det inte finns några symtom, måste du utföra den här proceduren:
Ladda ner zip-filen från den här sidan (från Arkiv-menyn -> Ladda ner), extrahera zip-arkivet och kör sedan de två skripten som finns i den med ett dubbelklick: " trojan-check " och " trojan-check-2 ".
Om du får en annan varning än " finns inte " har din dator drabbats av Flashback.
För att ta bort Flashback-viruset från det infekterade MAc ges instruktionerna på F-Secure-webbplatsen, och i ett nötskal är dessa:
1) Öppna terminalen och skriv kommandon som standard läs /Applications/Safari.app/Contents/Info LSEn omgeving ;
2) Observera DYLD_INSERT_LIBRARIES- koden och tryck på enter ;
3) Om du är infekterad, vissa filer hittas (annars skulle det vara skrivna existerar inte) skriv sedan kommandot grep -a -o '__ldpath __ [- ~] *'% path_obtained_in_step2% och markera värdet efter "__ldpath__"
4) Kör kommandona " sudo standardinställningar radera /Applications/Safari.app/Contents/Info LSEn miljø " och " sudo chmod 644 /Applications/Safari.app/Contents/Info.plist " och radera sedan filerna som finns i den andra punkten och i tredje.
5) Kör kommandot "som standard läst ~ / .MOSOSX / miljö DYLD_INSERT_LIBRARIES " och kontrollera att trojanen har tagits bort genom att läsa om meddelandet "inte finns" är skrivet.
6) Om inte, upprepa grep-kommandot i punkt 3.
Kör sedan kommandona; " Standardinställningar raderar ~ / .MacOSX / miljö DYLD_INSERT_LIBRARIES startctl unsetenv DYLD_INSERT_LIBRARIES " och " startctl unsetenv DYLD_INSERT_LIBRARIES " och ta bort de angivna filerna.

Lämna Din Kommentar

Please enter your comment!
Please enter your name here