あなたのMacは600,000台のMacに影響を与えるフラッシュバックトロイの木馬に感染していますか?

ウイルスに感染したMacは、かつては珍しいものでした。これは、MacとPCの議論に持ち込むことができる最良の議論でした。 しかし、近年Macの採用が急増しているため、Appleのオペレーティングシステムがハッカーの標的になることは避けられませんでした。

2007年に最初に表面化した1つのフラッシュバックトロイの木馬のバリエーションは、現在、世界中の60万台以上のMacに影響を与えています。 マシンが影響を受けているかどうかを確認し、マルウェアを強制終了する方法は次のとおりです。

ロシアのウイルス対策会社Dr.Web 昨日発表 フラッシュバックトロイの木馬が550,000台以上のMacにインストールされていること。 数時間後、Dr。WebマルウェアアナリストのSorokin IvanはTwitterで、その数が60万台に達し、そのうち274台がAppleの故郷であるカリフォルニア州クパチーノで感染したと発表しました。

フラッシュバック型トロイの木馬の最新の亜種 古いバージョンのJavaランタイムがインストールされているMacをターゲットにします. ありがたいことに、Appleは今週初めに脆弱性にパッチを当てるアップデートを発行しましたが、一部のマシンでは遅すぎました。

Ars Technica ハックがどのように機能するかを説明します。

古いバージョンのマルウェアと同様に、最新のFlashbackバリアントは、感染したMacで多数のマルウェアを検索します。 ボットネット制御サーバーのリストを生成し、チェックインのプロセスを開始する前のウイルス対策アプリケーション 彼らと一緒に。 今 修正 ただし、Javaの脆弱性が排除されているため、更新しない理由はありません。マルウェアはそれ自体をインストールします。 侵害された、または悪意のあるWebページにアクセスした後、インターネットを使用している場合は、 危険。

ターミナルアプリケーションを開いて次のように入力すると、マシンが影響を受けるかどうかを確認できます。

デフォルトは/Applications/Safari.app/Contents/InfoLSEnvironmentを読み取ります

「(/Applications/Safari.app/Contents/Info、LSEnvironment)のドメイン/デフォルトのペアが存在しません」というメッセージが表示された場合は、次のように入力する必要があります。

デフォルトは〜/ .MacOSX / environmentDYLD_INSERT_LIBRARIESを読み取ります

「(/Users/joe/.MacOSX/environment、DYLD_INSERT_LIBRARIES)のドメイン/デフォルトペアが存在しません」というメッセージが表示された場合、Macは安全です。 基本的に、「存在しません」というメッセージは、あなたがきれいであることを意味します。

これらのメッセージ以外のものが表示された場合は、チェックアウトできます F-Secureのガイド フラッシュバック型トロイの木馬を削除します。

[経由 Ars Technica]

最新のブログ投稿

どちらのiPhone6sモデルも、さらに鮮明なRetinaディスプレイをもたらす可能性があります
September 11, 2021

どちらのiPhone6sモデルも、さらに鮮明なRetinaディスプレイをもたらす可能性がありますどちらのiPhone6sモデルも、優れたディスプレイアップグレードを受けることができます。写真:Cult of MacAppleの次世代iPhoneは、解像度が大幅に向上する可能性があります。中国か...

| マックのカルト
September 11, 2021

「Appleはプラグを抜くべきだ」:2007年からの10のiPhone予測彼らは水晶玉を間違って持っていたに違いありません。写真:Ste Smith / Cult of Mac 専門家にとってさえ、将来を予測することは困難です。 これは、10年前の発売時にデバイスを迎えたこれらのひどく誤ったi...

MacOS Mojave Migration Assistantは、これまで以上にOutlookでうまく機能します
September 11, 2021

macOSMojaveはこれまで以上にOutlookでうまく機能しますmacOS Mojaveベータ6には、改良されたMigrationAssistantが含まれています。 一方、ベータ5は一般にリリースされました。写真:アップルWindowsユーザーがMacに切り替えるのを支援するためにAp...