检测方法:
1. 要检查自己的Mac 是否感染了木马,请打开终端应用(应用程序 – 实用工具 – 终端.app),并执行下边的命令:
defaults read /Applications/Safari.app/Contents/Info LSEnvironment
2. 如果返回的信息是The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist,那么请接着执行下边的命令:
defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
3. 如果返回的信息是The domain/default pair of (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist,那么你的电脑是安全的,没有中招。简单理解的话,只要看到does not exist信息就说明没有问题。
但如果你看到的是其他字样的消息,请根据 F-Secure 的查毒指南排查并清除 Flashback 木马。
这就是如何检测自己的MAC是否感染Flashback 木马的方法,由于现在许多MAC电脑都感染了这个木马病毒,因此如果你担心自己的电脑也受到了攻击的话,那么就用这个方法进行检测一下吧。