Besplatni alat za detekciju Flashback Trojanca
Vesti, 10.04.2012, 09:04 AM

Prema podacima ruskog proizvođača antivirsunog softvera Doctor Web oko 2% računara čiji su vlasnici koristili antivirusni veb alat koji je razvila ova kompanija je zaraženo Trojancem Flashback koji je odgovoran za nastanak bot mreže koja prema procenama istraživača Doctor Web-a kontroliše oko 600000 zaraženih računara.
Trojanac Flashback se pojavio u septembru prošle godine, maskiran u ažuriranje za Adobe Flash koje je korisnik morao da preuzme i pokrene kako bi malver uspeo u pokušaju da inficira računar.
Međutim, najnovija verzija Trojanca koja je aktivna nekoliko nedelja unazad koristi zero-day ranjivost u Java i tehniku drive-by download napada zbog čega je infekcija moguća i bez “saradnje” korisnika. Dovoljno je da korisnik poseti neki zlonamerni ili kompromitovani sajt na kome se hostuje malver da bi proces infekcije bio započet.
Apple je prošle nedelje objavio ažuriranje za Java ali ažuriranje softvera ne znači i oslobađanje od infekcije ukoliko je računar zaražen.
F-Secure je prethodnog meseca objavio uputstvo za uklanjanje Flashback Trojanca koje zahteva od korisnika da unese nekoliko komandi u Terminal Mac OS X.
Zbog korisnika koji imaju skromnije računarsko znanje, programer Huan Leon, inženjer softvera u kompaniji Garmin International, poznatoj po GPS uređajima, razvio je alat veličine 38KB nazvan Flashback Checker.
Sve što je potrebno je da preuzmete aplikaciju Flashback Checker i pokrenete je na sistemu. Aplikacija automatski pretražuje kompjuter tragajući za Flashback Trojancem i obaveštava vas da li je pronašla znake prisustva malvera.
Flashback Checker je alat za detekciju Trojanca. Na žalost, ovaj alat ne može da ukloni malver sa računara. Za to će vam biti potreban komercijalni antivirusni softver ili možete slediti instrukcije za "ručno” uklanjanje malvera koje je objavio F-Secure.
Alat Dr. Web koristi drugu tehniku za detekciju malvera. Umesto ispitivanja Mac-a, Dr. Web upoređuje UUID (univerzalni jedinstveni identifikator) računara sa listom UUID zaraženih Mac računara koja je sastavljena nakon što je ruska firma preuzela komandu nad hakerskim C&C (komandni i kontrolni) serverom.
Na kraju, ne zaboravite da primenite ažuriranje koje je objavio Apple prošle nedelje.

Izdvojeno
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje
Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli na... Dalje
Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje
Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje
Pratite nas
Nagrade