Besplatni alat za detekciju Flashback Trojanca
Vesti, 10.04.2012, 09:04 AM
Prema podacima ruskog proizvođača antivirsunog softvera Doctor Web oko 2% računara čiji su vlasnici koristili antivirusni veb alat koji je razvila ova kompanija je zaraženo Trojancem Flashback koji je odgovoran za nastanak bot mreže koja prema procenama istraživača Doctor Web-a kontroliše oko 600000 zaraženih računara.
Trojanac Flashback se pojavio u septembru prošle godine, maskiran u ažuriranje za Adobe Flash koje je korisnik morao da preuzme i pokrene kako bi malver uspeo u pokušaju da inficira računar.
Međutim, najnovija verzija Trojanca koja je aktivna nekoliko nedelja unazad koristi zero-day ranjivost u Java i tehniku drive-by download napada zbog čega je infekcija moguća i bez “saradnje” korisnika. Dovoljno je da korisnik poseti neki zlonamerni ili kompromitovani sajt na kome se hostuje malver da bi proces infekcije bio započet.
Apple je prošle nedelje objavio ažuriranje za Java ali ažuriranje softvera ne znači i oslobađanje od infekcije ukoliko je računar zaražen.
F-Secure je prethodnog meseca objavio uputstvo za uklanjanje Flashback Trojanca koje zahteva od korisnika da unese nekoliko komandi u Terminal Mac OS X.
Zbog korisnika koji imaju skromnije računarsko znanje, programer Huan Leon, inženjer softvera u kompaniji Garmin International, poznatoj po GPS uređajima, razvio je alat veličine 38KB nazvan Flashback Checker.
Sve što je potrebno je da preuzmete aplikaciju Flashback Checker i pokrenete je na sistemu. Aplikacija automatski pretražuje kompjuter tragajući za Flashback Trojancem i obaveštava vas da li je pronašla znake prisustva malvera.
Flashback Checker je alat za detekciju Trojanca. Na žalost, ovaj alat ne može da ukloni malver sa računara. Za to će vam biti potreban komercijalni antivirusni softver ili možete slediti instrukcije za "ručno” uklanjanje malvera koje je objavio F-Secure.
Alat Dr. Web koristi drugu tehniku za detekciju malvera. Umesto ispitivanja Mac-a, Dr. Web upoređuje UUID (univerzalni jedinstveni identifikator) računara sa listom UUID zaraženih Mac računara koja je sastavljena nakon što je ruska firma preuzela komandu nad hakerskim C&C (komandni i kontrolni) serverom.
Na kraju, ne zaboravite da primenite ažuriranje koje je objavio Apple prošle nedelje.
Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





