Cómo buscar el troyano Flashback en Mac OS X

Anonim

Actualización: Apple ha lanzado una actualización de software Java que incluye detección automática y capacidad de eliminación de Flashback. Vaya a "Actualización de software" en el menú  Apple para descargar esa actualización y eliminar automáticamente el troyano si lo tiene en su Mac.

Los troyanos y los virus son generalmente algo de lo que los usuarios de Mac no tienen que preocuparse, pero hay mucho alboroto sobre el llamado troyano Flashback que aparentemente ha infectado varios cientos de miles de Mac en todo el mundo.El troyano aprovecha una vulnerabilidad en una versión anterior de Java que le permite descargar malware que luego “modifica las páginas web seleccionadas que se muestran en el navegador web. Como mencionamos ayer en Twitter, la vulnerabilidad ya ha sido reparada por Apple y si aún no ha descargado la última versión de Java para OS X, debe hacerlo ahora. Vaya a Actualización de software e instale Java para OS X Lion 2012-001 o Java para Mac OS X 10.6 Actualización 7, según su versión de Mac OS. Eso evitará que ocurran futuras infecciones, pero también querrá revisar si una Mac está infectada.

No hemos escuchado ni visto un solo caso de la infección Flashback en una Mac, pero en aras de una seguridad óptima, vamos a cubrir cómo verificar rápidamente si una Mac está afectada por Troyano flashback:

  • Inicie Terminal (que se encuentra en /Aplicaciones/Utilidades/) e ingrese los siguientes comandos:
  • los valores predeterminados leen /Aplicaciones/Safari.app/Contents/Info LSEnvironment

  • Si ve un mensaje como " El par de dominio/predeterminado de (/Applications/Safari.app/Contents/Info, LSEnvironment) no existe " hasta ahora todo bien, sin infección, continúe con el siguiente comando de escritura predeterminado para confirmar más:
  • lectura predeterminada ~/.MacOSX/environment DYLD_INSERT_LIBRARIES

  • Si ve un mensaje similar a " El par de dominio/predeterminado de (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) no existe", entonces la Mac NO está infectado.

¿Qué pasa si ves algo diferente en la Terminal? Si los comandos de lectura predeterminados muestran valores reales en lugar de la respuesta "no existe", es posible que tenga el troyano, aunque esto parece ser extraordinariamente raro. En caso de que te encuentres con una Mac con el problema, sigue la guía de f-secure para eliminar el troyano Flashback, solo es cuestión de copiar y pegar algunos comandos en la Terminal.

En general, esto no es motivo de alarma, pero sirve como otro recordatorio de por qué es importante actualizar el software del sistema como parte de una rutina de mantenimiento general. Si desea tomar algunas precauciones de seguridad adicionales y medidas preventivas, no se pierda nuestro artículo sobre consejos simples para prevenir infecciones de virus, malware y troyanos en Mac.

Cómo buscar el troyano Flashback en Mac OS X