Controleren op de Flashback Trojan in Mac OS X
Update: Apple heeft een Java-software-update uitgebracht die automatische detectie en Flashback-verwijdering bevat. Ga naar "Software-update" in het Apple-menu om die update te downloaden en de trojan automatisch te verwijderen als je deze op je Mac hebt staan.
Trojaanse paarden en virussen zijn over het algemeen iets waar Mac-gebruikers zich geen zorgen over hoeven te maken, maar er is veel ophef over de zogenaamde Flashback-trojan die wereldwijd enkele honderdduizenden Macs heeft geïnfecteerd.De trojan maakt gebruik van een kwetsbaarheid in een oudere versie van Java waardoor het malware kan downloaden die vervolgens "gerichte webpagina's wijzigt die in de webbrowser worden weergegeven. ” Zoals we gisteren op Twitter vermeldden, is de kwetsbaarheid al gepatcht door Apple en als je de nieuwste versie van Java voor OS X nog niet hebt gedownload, moet je dat nu doen. Ga naar Software-update en installeer Java voor OS X Lion 2012-001 of Java voor Mac OS X 10.6 Update 7, afhankelijk van uw versie van Mac OS. Dat voorkomt toekomstige infecties, maar u wilt ook controleren of een Mac is geïnfecteerd.
We hebben nog nooit van de Flashback-infectie op een Mac gehoord of gezien, maar voor optimale beveiliging gaan we bespreken hoe je snel kunt controleren of een Mac is getroffen door Flashback-trojan:
- Start Terminal (te vinden in /Applications/Utilities/) en voer de volgende opdrachten in:
- Als u een bericht ziet als "Het domein/standaardpaar van (/Applicaties/Safari.app/Contents/Info, LEnvironment) bestaat niet ", dan tot nu toe geen infectie, ga verder naar de volgende standaard schrijfopdracht om verder te bevestigen:
- Als je een bericht ziet dat lijkt op " Het domein/standaardpaar van (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) bestaat niet ", dan de Mac is NIET besmet.
standaard gelezen /Applications/Safari.app/Contents/Info LEnvironment
standaard gelezen ~/.MacOSX/omgeving DYLD_INSERT_LIBRARIES
Wat als je iets anders ziet in de Terminal? Als de standaard leescommando's werkelijke waarden weergeven in plaats van het antwoord "bestaat niet", hebt u mogelijk de trojan, hoewel dit buitengewoon zeldzaam lijkt te zijn. Als je een Mac tegenkomt met het probleem, volg dan de gids op f-secure om de Flashback-trojan te verwijderen. Het is gewoon een kwestie van een paar commando's kopiëren en in de terminal plakken.
Al met al is dit niets om je zorgen over te maken, maar het dient wel als een herinnering waarom het belangrijk is om systeemsoftware bij te werken als onderdeel van een algemene onderhoudsroutine. Als je wat extra veiligheidsmaatregelen en preventieve maatregelen wilt nemen, mis dan ons artikel over eenvoudige tips om Mac-virusinfecties, malware en trojaanse paarden te voorkomen niet.