MacDefender znów groźny

Strona głównaMacDefender znów groźny
02.06.2011 03:42
Grzegorz Niemirowski
Grzegorz Niemirowski

Pojawiła się nowa wersja wirusa MacDefender, niewykrywana przez ostatnio wydaną przez Apple aktualizację.

Twórcy wirusów nie próżnują, nowa wersja MacDefendera pojawiła się w niecałe 8 godzin po tym jak Apple wydało aktualizację, która miała zapobiegać instalacji tego wirusa. Schemat instalacji pozostaje ten sam i jest typowy dla scareware. Użytkownikowi odwiedzającemu stronę internetową przedstawiany jest komunikat o infekcji komputera i konieczności instalacji oprogramowania antywirusowego MacDefender. Fałszywy antywirus jest dystrybuowany jako plik Mdinstall.pkg, który można zainstalować bez podawania hasła. Po ściągnięciu pliku następuje skanowanie pod kątem obecności wirusów. Wydana ostatnio aktualizacja Mac OS X dodawała sygnatury MacDefendera, nowa wersja wirusa przechodzi jednak weryfikację pozytywnie.

Przy okazji wykryto błąd w okienku zabezpieczeń, w którym można włączyć automatyczne aktualizowanie sygnatur wirusów. Zauważono, że ustawienie to może samoczynnie powracać do poprzedniego stanu. Najprawdopodobniej dzieje się tak, gdy okienko pozostaje otwarte dłuższy czas, powyżej 30 sekund.

Programy

Aktualizacje
Aktualizacje
Nowości
Udostępnij:
Wybrane dla Ciebie
Komentarze (33)