Provjerite je li vaš Mac zaražen virusom Flashback-a, instalirajte zaštitu i uklonite trojanski program

Vijest je izašla u mnogim novinama jer je bila senzacionalna: prilično ozbiljan virus utječe na Macove diljem svijeta .
U sumnjivim vremenima već sam napisao post o najboljem antivirusu za Mac, navodeći činjenicu da čak i ako operativni sustav Apple-ovog računala Unix nije meta hakera, još uvijek postoje neke web tehnologije za koje je potreban određeni softver na bilo koje računalo.
Programi poput Flash-a i Jave uvijek su sočne mete hakera i virusa.
Virus koji zarazuje mnoga Mac računala, posebno u SAD-u (i brzo će stići u Italiju) na tihi i okultni način naziva se FlashBack, trojanski (vidi što je trojanski) izvorno otkriven u rujnu 2011. koji je bio namijenjen skrivanju u Adobe Flash Player.
No, što čini više štete je varijanta koja se zove Flashback.K koja se umjesto toga oslanja na Java dodatak.
Nakon instaliranja Flashback-a, zlonamjerni softver traži korisnička imena i lozinke pohranjene na Macu.
Nema vidljivih simptoma ovog Mac virusa, osim munjevitih veza s nepoznatim poslužiteljima koje je moguće primijetiti samo u zapisnicima vatrozida.
Loša stvar kod ovih vrsta infekcija je poteškoća u njihovom blokiranju bez isključivanja računala s interneta.
Budući da u Italiji još uvijek nije rasprostranjen, slučaj je da svi vlasnici MAC računala štite računalo od zaraze virusom, odmah, preuzimanjem najnovijeg Appleovog ažuriranja .
Zatim kliknite na Appleov logo koji se nalazi u gornjem lijevom kutu radne površine, odaberite Ažuriranje softvera i instalirajte sve danas dostupne zakrpe.
Konkretno, treba preuzeti flaster za zaštitu MAC-a od Flashback-a, a to dokumentira web stranica Apple i štiti Mac OSX, Mac OSX Server v10.6.8 i OS X Lion.
Da biste provjerili je li vaše MAC računalo zaraženo virusom Flashback, jer nema simptoma, morate izvršiti ovaj postupak:
Preuzmite zip datoteku s ove stranice (iz izbornika File -> Download), izvadite zip arhivu i zatim dvostrukim klikom pokrenite dvije skripte sadržane u njoj: " trojan-check " i " trojan-check-2 ".
Ako dobijete upozorenje osim „ ne postoji “, onda je vaše računalo naišlo na Flashback.
Za uklanjanje Flashback virusa iz zaraženih MAc upute su date na web mjestu F-Secure i, ukratko, sljedeće:
1) Otvorite terminal i upišite zadane postavke naredbe read /Applications/Safari.app/Contents/Info LSEnvironment ;
2) zabilježiti kod DYLD_INSERT_LIBRARIES i pritisnite enter ;
3) Ako ste zaraženi, pronađene su neke datoteke (inače bi bilo napisano da ne postoje), a zatim napišite naredbu grep -a -o '__ldpath __ [- ~] *'% path_obished_in_step2% i označite vrijednost nakon "__ldpath__"
4) Pokrenite naredbe " sudo defaults delete /Applications/Safari.app/Contents/Info LSEnvironment " i " sudo chmod 644 /Applications/Safari.app/Contents/Info.plist ", a zatim obrišite datoteke pronađene u drugoj točki i u treći.
5) Pokrenite naredbu " default default read ~ / .MacOSX / environment DYLD_INSERT_LIBRARIES " i provjerite je li trojanski program uklonjen čitanjem ako je napisana poruka "ne postoji".
6) Ako ne, ponovite grep naredbu iz točke 3.
Zatim pokrenite naredbe; " Neispunjene postavke ~ / .MacOSX / okružje DYLD_INSERT_LIBRARIES launchctl unsetenv DYLD_INSERT_LIBRARIES " i " launchctl unsetenv DYLD_INSERT_LIBRARIES " i brišu naznačene datoteke.

Ostavite Komentar

Please enter your comment!
Please enter your name here