Mac OS X で Flashback トロイの木馬をチェックする方法

Anonim

更新: Apple は、自動検出機能と Flashback 除去機能を含む Java ソフトウェア アップデートをリリースしました。  Apple メニューから「ソフトウェア アップデート」に移動して、そのアップデートをダウンロードし、トロイの木馬が Mac にある場合は自動的に削除します。

トロイの木馬やウイルスは、一般的に Mac ユーザーが心配する必要はありませんが、世界中で数十万台の Mac に感染した、いわゆる Flashback トロイの木馬については多くの騒ぎがあります。このトロイの木馬は、古いバージョンの Java の脆弱性を利用してマルウェアをダウンロードし、Web ブラウザに表示される標的の Web ページを変更します。昨日 Twitter で述べたように、この脆弱性はすでに Apple によってパッチされており、OS X 用の最新バージョンの Java をまだダウンロードしていない場合は、今すぐダウンロードする必要があります。ソフトウェア アップデートに移動し、Mac OS のバージョンに応じて、Java for OS X Lion 2012-001 または Java for Mac OS X 10.6 Update 7 をインストールします。これにより、今後の感染を防ぐことができますが、Mac が感染しているかどうかも確認する必要があります。

.フラッシュバック トロイの木馬:

  • ターミナル (/Applications/Utilities/ にあります) を起動し、次のコマンドを入力します:
  • デフォルト読み取り /Applications/Safari.app/Contents/Info LSEnvironment

  • 「 The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist 」のようなメッセージが表示された場合は、これまでのところ感染していないので、次の手順に進みますさらに確認するための次のデフォルト書き込みコマンド:
  • defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES

  • 「 The domain/default pair of (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist 」のようなメッセージが表示された場合 Macは感染していません.

ターミナルに何か違うものが表示されたらどうしますか?デフォルトの読み取りコマンドで「存在しません」という応答ではなく実際の値が表示される場合は、トロイの木馬に感染している可能性がありますが、これは非常にまれなことのようです。 Mac で問題が発生した場合は、f-secure のガイドに従って Flashback トロイの木馬を削除してください。いくつかのコマンドをコピーしてターミナルに貼り付けるだけです。

全体として、これは驚くべきことではありませんが、一般的なメンテナンス ルーチンの一部としてシステム ソフトウェアを更新することが重要である理由を改めて思い起こさせるものです。追加のセキュリティ対策と予防措置を講じたい場合は、Mac ウイルス感染、マルウェア、およびトロイの木馬を防ぐための簡単なヒントに関する記事をお見逃しなく。

Mac OS X で Flashback トロイの木馬をチェックする方法