Apple aggiorna l’elenco malware di OS X per bloccare un nuovo Trojan
Apple ha aggiornato l’elenco delle definizioni del suo anti-malware per neutralizzare un nuovo cavallo di Troja per Mac chiamato OSX.QHost.WB.A, che ha fatto il suo debutto all’inizio di questo mese.
Il cavallo di Troia è camuffato da installer di Flash Player, ma in realtà aggiunge dei file host che reinderizzano l’utente quando visita determinati siti di Google, come Google.com.tw, Google.com.tl all’indirizzo IP 91.224.160.26 che si trova in Olanda (al momento, non è più possibile collegarsi alle false pagine Web di Google).

Il 31 maggio scorso, per fronteggiare la “minaccia” di Mac Defender, Apple ha modificato il funzionamento dell’antivirus incluso in Snow Leopard e Lion con il rilascio Security Update 2011-003, che ha guadagnato una nuova funzione di aggiornamento quotidiano delle definizioni dei virus. Questo dà a Cupertino la possibilità di aggiungere nuove definizioni in background, senza richiedere agli utenti di scaricare manualmente un aggiornamento di sicurezza. La nuova funzione “Aggiorna automaticamente l’elenco download sicuri” si trova nel pannello Sicurezza/Generali di Preferenze di Sistema ed è abilitata di default, naturalmente.



4 commenti
Credo che la pericolosità di questo nuovo Trojan sia praticamente nulla. Considerato che Flash su Mac si aggiorna automaticamente, chi è il genio che scarica l’installer Flash da un sito non Adobe?
Credo che esista più di qualche genio che proverà a farlo
Da quando Flash su Mac aggiorna automaticamente? Mi sono perso qualcosa? Per due anni e mezzo mi sono sempre cercato di controllare periodicamente se la versione di Flash che ho sia sempre quella più aggiornata.
@ gerry: dalla versione 10.3.181.14, Flash installa un pannello nelle Preferenze di Sistema con un’opzione per l’aggiornamento automatico click qui