No Image

ちょっと騒ぎになってきたMacのウイルス"FlashBack"の感染チェックをしてみる

Macのウイルスについて衝撃的な発表があった。
Macマルウェア「Flashback」がパスワードを狙う~早急にJavaアップデートを
60万台以上の「Mac」がトロイの木馬「Flashback」に感染か
これを読んで慌ててる人も多いかもしれない。
とりあえずは感染しているのかどうかを知りたいのではないか、ということで、調べる方法を書いてみる。

まずはターミナルを起動する。
【感染パターン.1】
ターミナル画面に次のコマンドを入力
[bash]
// Safariの場合
# defaults read /Applications/Safari.app/Contents/Info LSEnvironment
// Firefoxの場合
# defaults read /Applications/Firefox.app/Contents/Info LSEnvironment
[/bash]
次のメッセージが表示されたら感染していない。
[bash]
The domain/default pair of (/Applications/safari.app/Contents/Info, LSEnvironment) does not exist
[/bash]
もしも違うメッセージが表示されたら感染している可能性がある。
その場合は次のコマンドを実行すること。
その前に必ず”DYLD_INSERT_LIBRARIES”環境変数を削除する。おそらく次のコマンドで削除できるだろう。
[bash]
# export DYLD_INSERT_LIBRARIES=""
[/bash]
そして次のコマンドを実行。
[bash]
// %browser% はブラウザ名を入力
// Safariの場合 : Safari
// Firefoxの場合 : Firefox
# sudo defaults delete /Applications/%browser%.app/Contents/Info LSEnvironment
# sudo chmod 644 /Applications/%browser%.app/Contents/Info.plist
[/bash]
【感染パターン.2】
ターミナル画面に次のコマンドを入力
[bash]
# defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
[/bash]
次の表示があれば、感染していない。
[bash]
The domain/default pair of (/Users/ログインしているユーザー名/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist
[/bash]
もしも違うメッセージが表示されたら感染している可能性がある。
その場合は次のコマンドを実行すること。
その前に必ず”DYLD_INSERT_LIBRARIES”環境変数を削除する。おそらく次のコマンドで削除できるだろう。
[bash]
# export DYLD_INSERT_LIBRARIES=""
[/bash]
そして次のコマンドを実行。
[bash]
# defaults delete ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
# launchctl unsetenv DYLD_INSERT_LIBRARIES
[/bash]
詳しくは下記へ記載されているので確認して下さい。
(Mac)Flashbackはあるか? / エフセキュアブログ
そろそろMacにもウイルス対策ソフトが必要かもしれませんね。
[tmkm-amazon]B005HTNHO0[/tmkm-amazon]

Share this post

CONTACT

 

お問い合わせ

Webサイト製作、デザイン、WordPressなどに関するご相談、ご依頼などお待ちしております。

Information

エムティ・デザインはフリーランス(個人事業主)として主にWeb制作を行っています。
Webサイトのコンセプトワーク、デザイン、文章作成・修正から実際のサイト構築、写真の撮影やサーバの構築・管理に至るまで全てをワンストップでご提案できることが一つの大きな特徴です。

Contact Information

本部・制作室 / 長崎県大村市(普段はこちらに: 個人宅のため住所非公開)
福岡 / 〒810-0001 福岡県福岡市中央区天神4丁目6-28 天神ファーストビル7F
東京 / 〒104-0061 東京都中央区銀座1-22-11 銀座大竹ビジデンス2F (期間限定)

Phone 050-5830-2822 (旧 050-5857-5623)

営業時間 月~金 10:00~17:00 / 休業日 土日、祝祭日(これ以外の休業日は随時お知らせ)

オンラインミーティング対応 : Discord / Zoom / Skype / Google Meetなど

Support Area

日本全国対応可能
対面のミーティングが可能な地域、リモートミーティングのみで対応の地域などあります。
2024〜2025年、特に力を入れている地域:
福岡県大牟田市、みやき市、筑後市、大川市、柳川市、久留米市
佐賀県佐賀市、鳥栖市、武雄市、嬉野市など佐賀県全域

NEWS

Copyright (C) MT-Design , All rights reserved.