รายงานจาก Intego แจ้งเตือนผู้โหลดโปรแกรม iWork '09 ผ่าน BitTorrent ว่าระวังเจอ Trojan ชื่อ OSX.Torojan.iServices.A โดยโทรจันดังกล่าวจะมาในรูปของ Start up service แล้วเปิดช่องโหว่ให้เครื่องของเรา ถูกเข้าถึงเพื่อทำโน่นนี่นั่น ที่ไม่พึงประสงค์ผ่านทางการใช้งานระบบเครือข่ายได้ โดยมันจะทำการอาศัยช่องว่างตอนเรากรอก Administrator password ของเครื่องตอนติดตั้ง Package โปรแกรม แล้วทำการติดตั้ง service ของมันเพิ่มเติมเข้ามา วิธีตรวจสอบเบื้องต้นหากติดตั้งไปแล้วก็คือไปดูใน Startup Item ว่ามีตัว iWorkServices อยู่หรือไม่
หรือใช้วิธีเป็น Terminal แล้วพิมพ์คำสั่งต่อไปนี้
1) sudo su (ใส่ administrator password)
2) rm -r /System/Library/StartupItems/iWorkServices
3) rm /private/tmp/.iWorkServices
4) rm /usr/bin/iWorkServices
5) rm -r /Library/Receipts/iWorkServices.pkg
6) killall -9 iWorkServices
2) rm -r /System/Library/StartupItems/iWorkServices
3) rm /private/tmp/.iWorkServices
4) rm /usr/bin/iWorkServices
5) rm -r /Library/Receipts/iWorkServices.pkg
6) killall -9 iWorkServices
ถ้าไม่มั่นใจมีผู้พัฒนาโปรแกรมตรวจสอบชื่อ MacScan ออกมาแล้วไปโหลดกันมาใช้ได้ครับ
ทั้งนี้ Trojan นั้นเป็นโปรแกรมที่แผงตัวเข้ามาโดยที่ผู้ใช้ซึ่งรู้เท่าไม่ถึงการ เป็นผู้ติดตั้งเอง แตกต่างจาก Virus ที่สามารถกระจายและสำเนาตัวเอง รวมถึงทำงานได้โดยอัตโนมัติ หลักการของ Trojan นั้นไม่ว่าระบบไหนก็มีความเสี่ยงทั้งสิ้นเพราะเป็นการติดตั้งโดยตัวผู้ใช้เอง
แน่นอนว่า iWork '09 หรือซอฟท์แวร์ซึ่งมาจากเว็บไซต์ผู้ผลิตโดยตรงนั้นไม่มี Trojan หรือสิ่งแปลกปลอมดังกล่าวอยู่ สำหรับการดาวน์โหลดอย่างไม่ถูกต้องมีโอกาสเสี่ยงมากที่จะเจอเรื่องดังกล่าว











แสดงความคิดเห็น