Den 11. april sa Apple først at de jobbet med et programvareverktøy for å oppdage og fjerne Flashback-malware fra infiserte Mac-er. Flashback Checker ble utgitt tidligere for enkelt å oppdage om en gitt Mac er infisert. Denne enkle applikasjonen kan imidlertid ikke fjerne Flashback malware.
Mens Apple jobber med løsningen sin, sløver ikke antivirusselskaper seg og utvikler egen programvare for å rense infiserte datamaskiner med et bitt eple i emblemet.
Det russiske antivirusselskapet Kaspersky Lab, som spilte en nøkkelrolle i å overvåke og informere brukere om trusselen kalt Flashback, presenterte interessante nyheter 11. april. Kaspersky Lab tilbyr nå gratis webapplikasjon, som brukeren kan finne ut om datamaskinen hans er infisert med. Selskapet introduserte også en miniapplikasjon Verktøy for fjerning av Flashfake, som gjør det raskt og enkelt å fjerne skadelig programvare.
F-Secure-gruppen introduserte også sin egen fritt tilgjengelige programvare for å fjerne den ondsinnede Flashback-trojaneren.
Antivirusselskapet påpeker også at Apple ennå ikke tilbyr noen beskyttelse for brukere som kjører systemer eldre enn Mac OS X Snow Leopard. Flashback utnytter en sårbarhet i Java som tillater installasjon uten brukerrettigheter. Apple ga ut Java-programvareoppdateringer for Lion og Snow Leopard forrige uke, men datamaskiner som kjører det eldre operativsystemet forblir uopprettet.
F-Secure påpeker at mer enn 16 % av Mac-maskiner fortsatt kjører Mac OS X 10.5 Leopard, noe som absolutt ikke er et ubetydelig tall.
Oppdatering 12. april: Kaspersky Lab har informert om at de har trukket søknaden sin Verktøy for fjerning av Flashfake. Dette er fordi applikasjonen i noen tilfeller kan slette visse brukerinnstillinger. En fast versjon av verktøyet vil bli publisert så snart det er tilgjengelig.
Oppdatering 13. april: Hvis du vil forsikre deg om at datamaskinen din ikke er infisert, besøk www.flashbackcheck.com. Skriv inn maskinvarens UUID her. Hvis du ikke vet hvor du finner det nødvendige nummeret, klikker du på knappen på siden Sjekk UUID-en min. Bruk en enkel visuell guide for å finne informasjonen du trenger. Skriv inn nummeret, hvis alt er i orden, vises det for deg Datamaskinen din er ikke infisert av Flashfake.
Men hvis du har et problem, er en fast versjon allerede tilgjengelig Verktøy for fjerning av Flashfake og er fullt funksjonell. Du kan laste den ned her. Kaspersky Lab beklager eventuelle ulemper forårsaket av denne feilen.
"Oppdatering 12. april: Kaspersky Lab har kunngjort at de har trukket tilbake sin Flashfake Removal Tool-applikasjon.
Dette er fordi applikasjonen i noen tilfeller kan
slette visse brukerinnstillinger. En lappet versjon av verktøyet vil
publisert så snart det er tilgjengelig."
Det er akkurat det som skremmer meg...man kan si at det burde være en veldig enkel sak sammenlignet med et fullt antivirus. Og det fungerte ikke uten problemer her heller. Jeg har lang erfaring med ulike antivirus på Windows-plattformen – noen ganger er det bare noe som ikke fungerer, og vi har også opplevd at antiviruset bestemte seg for å slette en systemfil fordi det trodde det var et virus. Jeg trenger nok ikke skrive hvordan systemet ble uten en viktig systemfil...
Jeg verdsetter stabiliteten til systemet hos Apple, men samtidig forstår jeg den økende betydningen av antivirus på denne plattformen også. Og nå hvordan sette det sammen...