Come controllare il Trojan Flashback in Mac OS X
Aggiornamento: Apple ha rilasciato un aggiornamento del software Java che include il rilevamento automatico e la capacità di rimozione di Flashback. Vai su "Aggiornamento software" dal menu Apple per scaricare l'aggiornamento e rimuovere automaticamente il trojan se lo hai sul tuo Mac.
Trojan e virus sono generalmente qualcosa di cui gli utenti Mac non devono preoccuparsi, ma c'è molto clamore sul cosiddetto trojan Flashback che a quanto pare ha infettato diverse centinaia di migliaia di Mac in tutto il mondo.Il trojan sfrutta una vulnerabilità in una versione precedente di Java che gli consente di scaricare malware che poi "modifica le pagine web mirate visualizzate nel browser web. "Come abbiamo accennato ieri su Twitter, la vulnerabilità è già stata corretta da Apple e se non hai ancora scaricato l'ultima versione di Java per OS X dovresti farlo ora. Vai a Software Update e installa Java per OS X Lion 2012-001 o Java per Mac OS X 10.6 Update 7, a seconda della tua versione di Mac OS. Ciò impedirà il verificarsi di future infezioni, ma ti consigliamo anche di verificare se un Mac è infetto.
Non abbiamo sentito parlare né visto un singolo caso di infezione Flashback su un Mac, ma per motivi di sicurezza ottimale parleremo di come verificare rapidamente se un Mac è affetto da Trojan flashback:
- Avvia Terminale (si trova in /Applicazioni/Utility/) e inserisci i seguenti comandi:
- Se viene visualizzato un messaggio del tipo "La coppia dominio/predefinita di (/Applications/Safari.app/Contents/Info, LSEnvironment) non esiste" che finora tutto bene, nessuna infezione, procedere a i valori predefiniti successivi scrivono il comando per confermare ulteriormente:
- Se viene visualizzato un messaggio simile a "La coppia dominio/predefinita di (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) non esiste" allora il Mac NON è infetto.
predefiniti letti /Applications/Safari.app/Contents/Info LSEnvironment
predefiniti letti ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
Cosa succede se vedi qualcosa di diverso nel Terminale? Se i comandi di lettura predefiniti mostrano valori effettivi anziché la risposta "non esiste", potresti avere il trojan, anche se questo sembra essere straordinariamente raro. Nel caso in cui ti imbatti in un Mac con il problema segui la guida su f-secure per rimuovere il trojan Flashback, è solo questione di copiare e incollare alcuni comandi nel Terminale.
Tutto sommato non c'è niente di cui preoccuparsi, ma serve come ulteriore promemoria sul motivo per cui è importante aggiornare il software di sistema come parte di una routine di manutenzione generale. Se desideri adottare ulteriori precauzioni di sicurezza e misure preventive, non perderti il nostro articolo sui semplici suggerimenti per prevenire infezioni da virus, malware e trojan per Mac.