Possiedo un modello 2011 di MacBook Pro con un processore Core i7 e Snow Leopard. Ho scoperto che esiste un cavallo di Troia che ora controlla 600.000 Mac .
- Come faccio a sapere se il mio MacBook è controllato?
- Come posso rimuovere il trojan?
Possiedo un modello 2011 di MacBook Pro con un processore Core i7 e Snow Leopard. Ho scoperto che esiste un cavallo di Troia che ora controlla 600.000 Mac .
Risposte:
È possibile seguire queste istruzioni da F-Secure per disinstallare / rimuovere il malware:
Eseguire il comando seguente in Terminale:
defaults read /Applications/Safari.app/Contents/Info LSEnvironment
Prendi nota del valore, DYLD_INSERT_LIBRARIES
Andare al passaggio 8 se viene visualizzato il seguente messaggio di errore:
"The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist"
Altrimenti, eseguire il comando seguente in Terminale:
grep -a -o '__ldpath__[ -~]*' %path_obtained_in_step2%
Prendi nota del valore dopo "__ldpath__"
Esegui i seguenti comandi nel Terminale (assicurati innanzitutto che vi sia una sola voce, dal passaggio 2):
sudo defaults delete /Applications/Safari.app/Contents/Info LSEnvironment`
sudo chmod 644 /Applications/Safari.app/Contents/Info.plist`
Elimina i file ottenuti nei passaggi 2 e 5
Eseguire il comando seguente in Terminale:
defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
Prendi nota del risultato. Il sistema è già privo di questa variante se viene visualizzato un messaggio di errore simile al seguente:
"The domain/default pair of (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist"
Altrimenti, eseguire il comando seguente in Terminale:
grep -a -o '__ldpath__[ -~]*' %path_obtained_in_step9%
Prendi nota del valore dopo "__ldpath__"
Esegui i seguenti comandi nel Terminale:
defaults delete ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
launchctl unsetenv DYLD_INSERT_LIBRARIES
Infine, elimina i file ottenuti nei passaggi 9 e 11.
Apple ha rilasciato uno strumento ufficiale per disinstallare il malware. Leggilo e scaricalo su questa pagina di Apple KB.
F-Secure ha anche rilasciato uno strumento di rimozione, che puoi scaricare qui.
Questo è per i tuoi parenti e amici che vogliono evitare di usare il Terminale .
Scarica questa app gratuita da Github. Come indicato in questo articolo di Macworld , l'app a funzione singola controllerà rapidamente l'infezione del tuo computer. L'app non rimuove il malware , che verrà lasciato all'utente seguendo manualmente le istruzioni di F-secure .
... controlla se il tuo Mac è interessato e rimuove il trojan se necessario. Puoi scaricarlo su
http://support.kaspersky.com/downloads/utils/flashfake_removal_tool.zip
Puoi verificare se il tuo Mac è interessato utilizzando l'UUID (identificatore univoco universale) su http://flashbackcheck.com/
Vai a:
/Applications/Utilites/System Information.app
Controlla l'UUID su http://flashbackcheck.com/
Apple ha rilasciato un aggiornamento software ufficiale che rimuoverà il malware flashback dal tuo computer. Basta eseguire l'aggiornamento del software sul Mac per installarlo. Ecco i dettagli dell'articolo di supporto Apple :
Questo aggiornamento per la sicurezza Java rimuove le varianti più comuni del malware Flashback.
Dall'aggiornamento Lion :
Questo aggiornamento per la sicurezza Java rimuove le varianti più comuni del malware Flashback.
Questo aggiornamento configura anche il plug-in Web Java per disabilitare l'esecuzione automatica delle applet Java. Gli utenti possono riattivare l'esecuzione automatica delle applet Java utilizzando l'applicazione Preferenze Java. Se il plug-in Web Java rileva che non sono state eseguite applet per un periodo di tempo prolungato, disabiliterà nuovamente le applet Java.
Ecco un articolo di supporto Apple sul contenuto di sicurezza degli aggiornamenti Java.
One-liner rapido da incollare in Terminal.app :
defaults read /Applications/Safari.app/Contents/Info LSEnvironment &> /dev/null && echo "You seem to have Type 1"; defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES &> /dev/null && echo "You seem to have Type 2"
A meno che ciò non produca nulla, sei pulito (almeno dei tipi noti). Se dice qualcosa, vai a ripulire .