macvn.com

macvn.com (http://macvn.com/forums/index.php)
-   Thông tấn xã MacVN.com (http://macvn.com/forums/forumdisplay.php?f=54)
-   -   [Cập nhật bảo mật] Cài đặt các bản vá mới nhất cho Mac OS X hạn chế trojan! (http://macvn.com/forums/showthread.php?t=58407)

abcslayer 05-04-2012 15:51 PM

[Cập nhật bảo mật] Cài đặt các bản vá mới nhất cho Mac OS X hạn chế trojan!
 
Các thành viên macvn lưu ý, hiện tại một loại lỗi bảo mật trong máy ảo Java của Mac OS X Snow Leopard + Lion đang được bị lợi dụng để cài đặt trojan vào các máy tính chạy OS X chưa được nâng cấp. Apple đã tung ra gói bảo mật cho máy ảo Java, đề nghị anh chị em nâng cấp ngay.

Hiện tại theo hãng bảo mật Dr. Web của Nga, có tới ~600.000 máy tính chạy OS X đã nhiễm trojan này (Flashback trojan), tập trung tại Bắc Mỹ.

http://st.drweb.com/static/new-www/n...ril/map2.1.png

Ngoài ra, một số lỗi trong phần mềm Office của Microsoft khiến cho các file .doc, .xls, .ppt có thể bị nhiễm mã độc, khi người dùng mở các file này lên, trojan trên cũng có thể được tải về và kích hoạt. Vì vậy cập nhật ngay các bản vá cho Office cũng cần thiết. Chiến dịch tấn công phần mềm Office có vẻ như được thực hiện bởi những người có "thù hằn" với các nhóm đòi tự do cho Tây Tạng.

Tham khảo
Apple http://support.apple.com/kb/HT5228
Dr. Web http://news.drweb.com/show/?i=2341

Tự kiểm tra máy tính và loại bỏ trojan
http://www.f-secure.com/v-descs/troj...shback_i.shtml

Cập nhật
Apple tiếp tục tung ra thêm gói bảo mật thứ 2, các bạn đã cập nhật qua Software Update cần tiếp tục update lần nữa

brokenipod 05-04-2012 17:09 PM

Haizz, giờ dùng Mac cũng không còn an toàn như xưa rồi...

kemsiro 05-04-2012 17:15 PM

chả liên quan gì, cái này là lỗi của java runtime, máy mac mới h có cài sẵn java đâu :D

hieupm37 05-04-2012 22:24 PM

Nếu có sandbox thì có tránh được trojan này ko nhỉ?

agassi 05-04-2012 23:49 PM

Trích:

Nguyên văn bởi kemsiro (Post 447843)
chả liên quan gì, cái này là lỗi của java runtime, máy mac mới h có cài sẵn java đâu :D

Cho em hỏi ngu chút, Java Runtime này dùng làm gì trên Mac OS ạ?

kemsiro 05-04-2012 23:52 PM

Trích:

Nguyên văn bởi agassi (Post 447889)
Cho em hỏi ngu chút, Java Runtime này dùng làm gì trên Mac OS ạ?

để chạy java app, java applet.

nói chung chẳng nên cài.

abcslayer 06-04-2012 01:01 AM

Trích:

Nguyên văn bởi hieupm37 (Post 447876)
Nếu có sandbox thì có tránh được trojan này ko nhỉ?

Trong trường hợp của Java nếu máy ảo Java chạy trong sandbox thì tránh được vì máy ảo chạy trong phân quyền của sandbox không chạy ở quyền của người dùng. (đoạn này em không chắc lắm, vì có thấy vụ em Flashback này giả làm Software Update -> cái này do bạn Apple hơi ẩu trong cái cửa sổ nhập pass để gán quyền admin)

Trong trường hợp của Office cũng vậy thôi.

----------
Anh em nào có kinh nghiệm chia sẻ thêm, nói thực em chỉ dùng cái sandboxie trên windows còn sandbox đi kèm Snow & Lion em chưa nghịch.

winnd4spd 06-04-2012 06:35 AM

Update: Để check xem máy bạn bị nhiễm chưa thì hay làm như sau:

1. Chạy Terminal app tại Applications/Utilities

2. Nhập: defaults read /Applications/Safari.app/Contents/Info LSEnvironment.
http://cdn.redmondpie.com/wp-content.../04/Step21.png

3. Ghi lại value DYLD_INSERT_LIBRARIES (máy bạn đã có nguy cơ bị nhiễm)

4. Nếu bị báo lỗi error như "The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist" thì làm theo bước 5.
http://cdn.redmondpie.com/wp-content.../04/Step41.png

5. Nếu tại bước 2 tạo ra error thì nhập tiếp tục defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES.

http://cdn.redmondpie.com/wp-content...2/04/Step5.png

6. nếu tiếp tục xuất hiện "The domain/default pair of (/Users/paul/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist" thì máy bạn an toàn

Kết luật: Nếu tại bước 2-3 và 5-6 (bước kiểm tra lại) mà máy bạn vẫn ko hiện gì thông báo lỗi thì máy bạn an toàn. Ngoài ra nếu tại 1 trong 2 bước này máy hiện ra thông tin rõ ràng thì bạn cần dùng anti-virut software để quét và diệt Flashback Trojan ngay

Thông tin chi tiết tại: http://www.redmondpie.com/how-to-che...shback-trojan/

Tùng 06-04-2012 11:10 AM

Máy em an toàn rồi, anh em nào bị thì vá khẩn trương thôi :D

kemsiro 06-04-2012 11:12 AM

lại có update java tiếp kìa LOL

táo ngọt 06-04-2012 12:00 PM

Á Á, em đang ở US, nguy cơ cao nhất, :((. Nhưng khi test vẫn an toàn :))

mightyman198x 06-04-2012 18:52 PM

Bác nào chỉ giúp em cách gỡ Java trong Mac luôn ah>?

Trường hợp cần thì phải xử em nó thôi.

- Em G được nó như sau:

1. Kiểm tra phiên bản Java đã cài:
Nội dung:
sudo /usr/libexec/java_home -xml

(Sẽ xuất hiện kết quả Java của máy bạn đang cài phiên bản gì, nếu ko có -> sẽ là - "No Java runtime present, try --request to install.")
2. Chạy gỡ bỏ Java
Nội dung:
sudo /usr/libexec/java_home –uninstall


3. Xoá JVM trong Library:
Nội dung:
sudo rm -rf /System/Library/Java


4. Chạy lại bước 1 - nếu xuất hiện bảng -
Nội dung:
"No Java runtime present, try --request to install.")


Voila - Chúc vui vẻ.

Em tự xử rồi nhé.

ndgiang84 13-04-2012 04:35 AM

mình hơi khác tí :D

Code:

mbp-giang:~ ndgiang84$ sudo /usr/libexec/java_home –uninstall
/System/Library/Java/JavaVirtualMachines/1.6.0.jdk/Contents/Home
mbp-giang:~ ndgiang84$ sudo rm -rf /System/Library/Java
mbp-giang:~ ndgiang84$ sudo /usr/libexec/java_home -xml
Unable to find any JVMs matching version "(null)".
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<array/>
</plist>
Unable to find any system-provided Java.

Trích:

Nguyên văn bởi mightyman198x (Post 448051)
Bác nào chỉ giúp em cách gỡ Java trong Mac luôn ah>?

Trường hợp cần thì phải xử em nó thôi.

- Em G được nó như sau:

1. Kiểm tra phiên bản Java đã cài:
Nội dung:
sudo /usr/libexec/java_home -xml

(Sẽ xuất hiện kết quả Java của máy bạn đang cài phiên bản gì, nếu ko có -> sẽ là - "No Java runtime present, try --request to install.")
2. Chạy gỡ bỏ Java
Nội dung:
sudo /usr/libexec/java_home –uninstall


3. Xoá JVM trong Library:
Nội dung:
sudo rm -rf /System/Library/Java


4. Chạy lại bước 1 - nếu xuất hiện bảng -
Nội dung:
"No Java runtime present, try --request to install.")


Voila - Chúc vui vẻ.

Em tự xử rồi nhé.


mightyman198x 18-04-2012 15:50 PM

Trích:

Nguyên văn bởi ndgiang84 (Post 449366)
mình hơi khác tí :D


Không cài Java -> ko chạy được CS 5 - chuối củ thế cơ chứ!

Em lại đang phải load lại Java for Mac rùi cài lại đây.

prnguyenducanh 21-05-2012 18:35 PM

safari không vào được facebook!
 
Safari của mình khi vào facebook nó báo lỗi:
Invalid URL
The requested URL "/", is invalid.
Reference #9.9eb41160.1337600078.20dfc4e2
Bạn nào biết về vấn đề này giúp mình với!
Thanks!!

nong dan 22-05-2012 10:17 AM

À cái này bạn thêm www. vào là ok :D

fashion_5s 16-07-2012 09:48 AM

Máy mình cũng an toàn


Múi giờ GMT. Hiện tại là 09:39 AM.

Powered by: vBulletin v3.8.7 & Copyright © 2013, Jelsoft Enterprises Ltd.
macvn.com không chịu trách nhiệm cho nội dung trên đây
macvn.com đang được tiếp tục cập nhật ...