23 января 2009 - 17:30
В сети появилась информация о том, что недавно вышедший iWork ’09 содержит троян, способный нанести ущерб данным на вашем Mac. Тем кто скачал iWork ’09 с сайта Apple беспокоиться не о чем, тем же кто качал софт с BitTorrent-трекеров рекомендуется проверить свой макинтош антивирусным ПО. Троян находится в пакете с iWork и когда вы вводите пароль администратора при установке iWork ’09, то даете трояну права root’а. После этого он прописывается в Library/StartupItems и автоматически загружается системой при включении Mac. Троян, получивший имя OSX.Trojan.iServices.A способен подключаться к удаленному серверу в интернет, передавать информацию, а также проводить скачку и удаленные операции с вашим Macintosh. Инструкция по лечению внутри.
Убиваем троян
Открываем терминал (Программы ▸ Служебные утилиты ▸ Терминал) и вводим команду:
ls -la /System/Library/StartupItems/iWorkServices
Если в списке автозагрузки отсутствует iWorkServices, значит ваш Mac не заражен. Если есть, то “прибьем” троян, елается это следующими командами в том же терминале.
sudo su
rm -r /System/Library/StartupItems/iWorkServices
rm /private/tmp/.iWorkServices
rm /usr/bin/iWorkServices
rm -r /Library/Receipts/iWorkServices.pkg
killall -9 iWorkServices
Помимо терминала “заразу” можно победить с помощью программы iWorkServices Trojan Removal Tool (351Кб), которая все сделает за вас.