Verificați dacă Mac-ul dvs. este infectat cu virusul Flashback, instalați protecția și eliminați troianul

Știrile au apărut în multe ziare pentru că era senzațional: un virus destul de grav afectează Mac-uri din întreaga lume .
În vremuri nespuse, am scris deja o postare pe cel mai bun antivirus pentru Mac, specificând faptul că, chiar dacă sistemul de operare al unui computer Apple bazat pe Unix nu este o țintă a hackerilor, există încă unele tehnologii web care necesită software specific pe orice computer.
Programele precum Flash și Java sunt întotdeauna ținte suculente pentru hackeri și viruși.
Virusul care infectează multe computere Mac, în special în SUA (și va ajunge rapid în Italia) într-un mod tăcut și ocult se numește FlashBack, un troian (vezi ce este un troian) descoperit inițial în septembrie 2011, care a fost conceput pentru a se ascunde în Adobe Flash Player.
Ceea ce face mai multe daune este însă o variantă numită Flashback.K, care se bazează în schimb pe pluginul Java.
După instalarea Flashback, programul malware caută nume de utilizator și parole stocate pe Mac.
Nu există simptome vizibile ale acestui virus Mac, cu excepția conexiunilor rapide de trăsnet la serverele necunoscute care pot fi observate doar în jurnalele de firewall.
Lucrul rău legat de aceste tipuri de infecții este dificultatea de a le bloca fără a deconecta computerul de la internet.
Întrucât în ​​Italia încă nu este răspândit, este posibil ca toți proprietarii unui computer MAC să protejeze computerul de a contracta virusul imediat, descărcând cea mai recentă actualizare Apple .
Apoi faceți clic pe logo-ul Apple situat în partea stângă sus a desktop-ului, selectați Actualizare software și instalați toate patch-urile disponibile astăzi.
În special, patch-ul pentru protejarea MAC de Flashback trebuie descărcat.Este documentat de site-ul Apple și protejează Mac OSX, Mac OSX Server v10.6.8 și OS X Lion.
Pentru a verifica dacă computerul dvs. MAC este infectat cu virusul Flashback, deoarece nu există simptome, trebuie să efectuați această procedură:
Descărcați fișierul zip din această pagină (din meniul File -> Download), extrageți arhiva zip și apoi executați cele două scripturi conținute de acesta cu un dublu clic: „ trojan-check ” și „ trojan-check-2 ”.
Dacă primiți un avertisment altul decât „ nu există ”, atunci computerul dvs. a fost lovit de Flashback.
Pentru a elimina virusul Flashback din MAc infectat, instrucțiunile sunt date pe site-ul web F-Secure și, pe scurt, sunt următoarele:
1) Deschideți terminalul și scrieți setările prestabilite ale comenzii citiți /Applications/Safari.app/Contents/Info LSEnvironment ;
2) Ia notă de codul DYLD_INSERT_LIBRARIES și apasă Enter ;
3) Dacă sunteți infectat, se găsesc unele fișiere (altfel s-ar scrie că nu există) apoi scrieți comanda grep -a -o '__ldpath __ [- ~] *'% path_obtain_in_step2% și marcați valoarea după „__ldpath__"
4) Rulați comenzile " sudo defaults delete /Applications/Safari.app/Contents/Info LSEnvironment " și " sudo chmod 644 /Applications/Safari.app/Contents/Info.plist ", apoi ștergeți fișierele găsite în al doilea punct și în al treilea.
5) Rulați comanda " valorile prestabilite citite ~ / .MOSOSX / mediu DYLD_INSERT_LIBRARIES " și verificați dacă troianul a fost eliminat citind dacă mesajul "nu există" este scris.
6) Dacă nu, repetați comanda grep de la punctul 3.
Apoi executați comenzile; " Valorile implicite șterge ~ / .MOSOSX / mediu DYLD_INSERT_LIBRARIES launctl unsetenv DYLD_INSERT_LIBRARIES " și " launctl unsetenv DYLD_INSERT_LIBRARIES " și ștergeți fișierele indicate.

Lasă Un Comentariu

Please enter your comment!
Please enter your name here