Проверете дали вашият Mac е заразен с вируса Flashback, инсталирайте защита и премахнете трояна

Новината излезе в много вестници, защото беше сензационна: доста сериозен вирус засяга Macs по целия свят .
В несъмнени времена вече бях написал публикация за най -добрия антивирус за Mac, уточняващ факта, че дори ако операционната система на базирания на Unix компютър на Apple не е цел на хакери, все още има някои уеб технологии, които изискват специфичен софтуер на всеки компютър.
Програми като Flash и Java винаги са сочни цели за хакери и вируси.
Вирусът, който заразява много компютри с Mac, особено в САЩ (и бързо ще пристигне в Италия) по безшумен и окултен начин, се нарича FlashBack, троянски (вижте какво е троянски), първоначално открит през септември 2011 г., който е предназначен да се скрие в Adobe Flash Player.
Това, което прави повече щети, обаче е вариант, наречен Flashback.K, който вместо това разчита на приставката за Java.
След инсталиране на Flashback зловредният софтуер търси потребителски имена и пароли, съхранявани на Mac.
Няма видими симптоми на този Mac вирус, с изключение на светкавично бързите връзки с неизвестни сървъри, които могат да бъдат забелязани само в регистрационните файлове на защитната стена.
Лошото при тези видове инфекции е трудността да бъдат блокирани без да изключвате компютъра от интернет.
Тъй като в Италия той все още не е широко разпространен, случаят е, че всички собственици на компютър MAC защитават компютъра от заразяване с вируса незабавно, като изтеглят най-новата актуализация на Apple .
След това кликнете върху логото на Apple, разположено в горната лява част на работния плот, изберете Актуализация на софтуера и инсталирайте всички налични днес пластири.
По-специално трябва да се изтегли пластира за защита на MAC от Flashback, който е документиран от уебсайта на Apple и защитава Mac OSX, Mac OSX Server v10.6.8 и OS X Lion.
За да проверите дали вашият MAC компютър е заразен с вируса Flashback, тъй като няма симптоми, трябва да извършите тази процедура:
Изтеглете zip файла от тази страница (от менюто Файл -> Изтегляне), извлечете архива на zip и след това изпълнете двата скрипта, съдържащи се в него, с двойно щракване: " trojan-check " и " trojan-check-2 ".
Ако получите предупреждение, различно от „ не съществува “, компютърът ви е ударен от Flashback.
За да премахнете Flashback вируса от заразения MAc, инструкциите са дадени на уебсайта на F-Secure и с две думи:
1) Отворете терминала и напишете командните настройки по подразбиране read /Applications/Safari.app/Contents/Info LSEnvironment ;
2) Отбележете кода DYLD_INSERT_LIBRARIES и натиснете Enter ;
3) Ако сте заразени, някои файлове са намерени (в противен случай би било написано, че не съществува), тогава напишете командата grep -a -o '__ldpath __ [- ~] *'% path_obished_in_step2% и маркирайте стойността след "__ldpath__"
4) Изпълнете командите " sudo defaults delete /Applications/Safari.app/Contents/Info LSEnvironment " и " sudo chmod 644 /Applications/Safari.app/Contents/Info.plist ", след което изтрийте файловете, намерени във втората точка и във трета.
5) Изпълнете командата "по подразбиране четете ~ / .MacOSX / среда DYLD_INSERT_LIBRARIES " и проверете дали троянският файл е премахнат чрез четене, ако е написано съобщението "не съществува".
6) Ако не, повторете командата grep от точка 3.
След това изпълнете командите; „По подразбиране се изтрива ~ / .MacOSX / среда

Оставете Коментар

Please enter your comment!
Please enter your name here