Sjekk om du har Flashback-trojaneren

Sjekk om du har Flashback-trojaneren

Flashback-trojaneren har infisert over en halv million Mac-er. Her er programmet som sjekker etter smitte.

Rett før påske kunne Macworld Norge fortelle om en ny, slu variant av Mac-trojaneren Flashback.

Flashback dukket først opp høsten 2011, da skjult som en installasjonsfil for Adobe Flash Player. Når Flashback er installert prøver den å samle inn personopplysninger fra brukeren og sender disse til opphavspersonene via internett.

Etter hvert som Apple har sperret for Flashback i sitt innebygde sikkerhetsprogram i OS X, har trojaneren endret form. Den nyeste varianten av Flashback-trojaneren kan installere seg uten å kreve passordet til brukeren bare ved et besøk til en ondsinnet nettside. Skadevaren utnytter en Java-sårbarhet som Oracle lappet i februar.

Apple slapp oppdateringen som tetter hullene først i forrige uke (har du ikke installert den, bør du gjøre det nå!), etter at Flashback-trojaneren allerede hadde infisert over en 600 000 Mac-er, ifølge det russiske sikkerhetsselskapet Dr Web.

FlashbackChecker

Det er flere måter å finne ut om din Mac har blitt infisert av Flashback eller ikke. Du kan gå via Terminal på egenhånd, eller du kan laste ned programmet FlashbackChecker. Programmet, som først ble oppdaget av Ars Technica, gjør et søk på systemet ditt om Mac-en har noen spor av Flashback.

Når du starter programmet må du klikke på dens eneste knapp, "Check for Flashback Infection". Hvis resultatet viser meldingen "No Signs of infection were found", kan du puste lettet ut. Hvis du imidlertid er infisert, får du tydelig beskjed.

Gratisprogrammet fjerner ikke skadevaren, men gir deg instruksjoner på hvordan du går frem for å desinfisere systemet ditt, hvilket inkluderer blant annet å kjøre noen veldig spesifikke kommandoer i Terminal.