วิธีตรวจสอบ Flashback Trojan ใน Mac OS X
Update: Apple ได้เปิดตัวการอัปเดตซอฟต์แวร์ Java ที่มีความสามารถในการตรวจจับอัตโนมัติและการลบ Flashback ไปที่ “Software Update” จากเมนู Apple เพื่อดาวน์โหลดการอัพเดทนั้นและนำโทรจันออกโดยอัตโนมัติหากคุณบังเอิญมีมันอยู่ใน Mac
โทรจันและไวรัสโดยทั่วไปเป็นสิ่งที่ผู้ใช้ Mac ไม่ต้องกังวล แต่มีข้อกังขามากมายเกี่ยวกับโทรจัน Flashback ที่ดูเหมือนจะติดไวรัส Mac หลายแสนเครื่องทั่วโลกโทรจันใช้ประโยชน์จากช่องโหว่ใน Java เวอร์ชันเก่าที่อนุญาตให้ดาวน์โหลดมัลแวร์ ซึ่งจากนั้นจะ “ปรับเปลี่ยนหน้าเว็บเป้าหมายที่แสดงในเว็บเบราว์เซอร์ ” ดังที่เราได้กล่าวไว้เมื่อวานนี้บน Twitter ช่องโหว่ดังกล่าวได้รับการแก้ไขโดย Apple แล้ว และหากคุณยังไม่ได้ดาวน์โหลด Java เวอร์ชันล่าสุดสำหรับ OS X คุณควรดำเนินการทันที ไปที่ Software Update และติดตั้ง Java สำหรับ OS X Lion 2012-001 หรือ Java สำหรับ Mac OS X 10.6 Update 7 ขึ้นอยู่กับเวอร์ชันของ Mac OS ซึ่งจะป้องกันการติดไวรัสในอนาคต แต่คุณจะต้องตรวจสอบว่า Mac ติดไวรัสหรือไม่
เราไม่เคยได้ยินหรือเห็นกรณีการติดไวรัส Flashback บน Mac เลยแม้แต่กรณีเดียว แต่เพื่อความปลอดภัยสูงสุด เราจะอธิบายวิธีตรวจสอบอย่างรวดเร็วว่า Mac ได้รับผลกระทบจาก โทรจันย้อนหลัง:
- Launch Terminal (พบใน /Applications/Utilities/) และป้อนคำสั่งต่อไปนี้:
- หากคุณเห็นข้อความเช่น “ไม่มีโดเมน/คู่เริ่มต้นของ (/Applications/Safari.app/Contents/Info, LSEnvironment)” แสดงว่ายังดี ไม่มีการติดไวรัส ให้ดำเนินการต่อ คำสั่งเขียนค่าเริ่มต้นถัดไปเพื่อยืนยันเพิ่มเติม:
- หากคุณเห็นข้อความคล้ายกับ “ไม่มีโดเมน/คู่เริ่มต้นของ (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES)” แสดงว่า Mac ไม่ติดเชื้อ.
defaults อ่าน /Applications/Safari.app/Contents/Info LSEnvironment
defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
จะเกิดอะไรขึ้นถ้าคุณเห็นสิ่งอื่นใน Terminal? หากคำสั่งอ่านที่เป็นค่าดีฟอลต์แสดงค่าจริงมากกว่าการตอบกลับว่า "ไม่มีอยู่" คุณอาจมีโทรจันนี้ แม้ว่าสิ่งนี้จะดูเหมือนหายากเป็นพิเศษ ในกรณีที่คุณพบปัญหาใน Mac ให้ทำตามคำแนะนำบน f-secure เพื่อลบโทรจัน Flashback ก็แค่คัดลอกและวางคำสั่งบางคำสั่งลงใน Terminal
โดยสรุปทั้งหมดนี้ไม่มีอะไรน่าประหลาดใจ แต่เป็นการเตือนอีกครั้งว่าทำไมการอัปเดตซอฟต์แวร์ระบบจึงสำคัญซึ่งเป็นส่วนหนึ่งของขั้นตอนการบำรุงรักษาทั่วไป หากคุณต้องการเพิ่มมาตรการรักษาความปลอดภัยและมาตรการป้องกัน อย่าพลาดบทความของเราเกี่ยวกับเคล็ดลับง่ายๆ ในการป้องกันไวรัส Mac มัลแวร์ และโทรจัน