كيفية التحقق من وجود حصان طروادة Flashback في نظام التشغيل Mac OS X
تحديث:أصدرت Apple تحديثًا لبرنامج Java يتضمن الكشف التلقائي وإمكانية إزالة Flashback. انتقل إلى "تحديث البرنامج" من قائمة Apple لتنزيل هذا التحديث وإزالة حصان طروادة تلقائيًا إذا كان لديك جهاز Mac.
أحصنة طروادة والفيروسات بشكل عام شيء لا داعي للقلق بشأنه لمستخدمي Mac ، ولكن هناك الكثير من المحاور حول ما يسمى Flashback trojan الذي يبدو أنه أصاب مئات الآلاف من أجهزة Mac في جميع أنحاء العالم.يستفيد حصان طروادة من ثغرة أمنية في إصدار قديم من Java تسمح له بتنزيل البرامج الضارة التي "تعدل بعد ذلك صفحات الويب المستهدفة المعروضة في متصفح الويب. كما ذكرنا بالأمس على Twitter ، فقد تم بالفعل تصحيح الثغرة الأمنية بواسطة Apple وإذا لم تقم بتنزيل أحدث إصدار من Java لنظام التشغيل OS X ، فيجب عليك القيام بذلك الآن. انتقل إلى Software Update وقم بتثبيت Java لـ OS X Lion 2012-001 أو Java لنظام التشغيل Mac OS X 10.6 Update 7 ، اعتمادًا على إصدار نظام التشغيل Mac الخاص بك. سيؤدي ذلك إلى منع حدوث الإصابات المستقبلية ، ولكنك ستحتاج أيضًا إلى مراجعة ما إذا كان جهاز Mac مصابًا.
لم نسمع أو نلاحظ حالة واحدة من حالات الفلاش باك على جهاز Mac ، ولكن من أجل الأمان الأمثل ، سنغطي كيفية التحقق بسرعة مما إذا كان جهاز Mac مصابًا حصان طروادة الفلاش باك:
- Launch Terminal (موجود في / Applications / Utilities /) وأدخل الأوامر التالية:
- إذا رأيت رسالة مثل "المجال / الزوج الافتراضي لـ (/Applications/Safari.app/Contents/Info، LSEnvironment) غير موجود" أفضل حتى الآن ، لا توجد عدوى ، تابع إلى اكتب الأمر الافتراضي التالي للتأكيد أكثر:
- إذا رأيت رسالة مشابهة لـ "المجال / الزوج الافتراضي لـ (/Users/joe/.MacOSX/environment ، DYLD_INSERT_LIBRARIES) غير موجود" إذنجهاز Mac غير مصاب .
الإعدادات الافتراضية قراءة /Applications/Safari.app/Contents/Info LSEnvironment
الإعدادات الافتراضية تقرأ ~ / .MacOSX / البيئة DYLD_INSERT_LIBRARIES
ماذا لو رأيت شيئًا مختلفًا في المحطة؟ إذا كانت أوامر القراءة الافتراضية تعرض القيم الفعلية بدلاً من الاستجابة "غير موجود" ، فقد يكون لديك حصان طروادة ، على الرغم من أن هذا يبدو نادرًا للغاية. في حالة مواجهة جهاز Mac مع وجود المشكلة ، اتبع الدليل الموجود على f-secure لإزالة Flashback trojan ، إنها مجرد مسألة نسخ ولصق بعض الأوامر في Terminal.
بشكل عام ، هذا ليس شيئًا يدعو للقلق ، ولكنه بمثابة تذكير آخر بأهمية تحديث برامج النظام كجزء من روتين الصيانة العامة. إذا كنت ترغب في اتخاذ بعض الاحتياطات الأمنية الإضافية والتدابير الوقائية ، فلا تفوّت مقالتنا حول النصائح البسيطة للوقاية من عدوى فيروسات Mac والبرامج الضارة وأحصنة طروادة.