フラッシュバックトロイの木馬:Macの安全を確保する

フラッシュバックトロイの木馬:Macの安全を確保する

1分で読めます
| マック

Flashbackトロイの木馬は当初、Flashインストーラーを装ってユーザーを騙し、アカウントのログイン情報を入力させようとしました。その後、OS Xに内蔵されているマルウェア定義アップデータを無効化し、被害者のMacをさらなる攻撃の脅威にさらしました。その後のバージョンでは、古いバージョンのJavaのセキュリティ上の欠陥を悪用して自身を自動インストールしようとしました。

Flashbackの被害に遭わないよう、Macに最新バージョンのJavaがインストールされていることを確認してください。Appleは4月4日に、Flashbackが悪用する脆弱性を修正したJavaアップデートをリリースしました。

悪意のあるウェブサイトにアクセスするだけでFlashbackの被害に遭う可能性があるため、Macに最新バージョンのJavaがインストールされていることを確認することをお勧めします。AppleのJavaアップデートは、OS X 10.6.8およびOS X 10.7.3向けにソフトウェア・アップデート・アプリケーションから、またはAppleサポートウェブサイトからダウンロードできます。

AppleはOS XのインストールにAdobeのFlash Playerを含めていないため、Flashが必要な場合は自分でダウンロードしてインストールする必要があります。Flashのインストールを促すWebダイアログのリンクをクリックする(Flashbackに遭遇するよくあるケース)のではなく、AdobeのWebサイトにアクセスしてインストーラーを自分でダウンロードしてください。

Flashback がコンピュータに侵入した可能性があると思われる場合は、セキュリティ会社 F-Secure が、感染しているかどうかを確認する手順と、Mac から悪意のあるファイルを削除するオプションを提供しています。

  • まずターミナルを起動します。ターミナルは にありますApplications/Utilities
  • 次のコマンドを入力します:defaults read /Applications/Safari.app/Contents/Info LSEnvironment
  • プレスReturn
  • Flashback が存在しない場合は、次のメッセージが表示されます。The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist
  • 次のコマンドを入力します:defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
  • プレスReturn
  • Flashback が存在しない場合は、次のメッセージが表示されます。The domain/default pair of (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist

ジェフのMacはフラッシュバックフリージェフのMacはフラッシュバックフリー

表示された回答が異なっていた場合は、F-Secure のウェブサイトの指示に従ってください。ハッカーが正規のウェブサイトを偽装するのは簡単なので、Mac が最新の状態であることを確認してください。Flash を実行する必要がある場合は、Adobe のウェブサイトからインストーラーをダウンロードしてください。

Knowledge Network