Apple blocca in remoto il cavallo di Troia Yontoo
Yontoo, un cavallo di Troia “mascherato” da plug-in per la visualizzazione di contenuti video online, è stato reso inefficace in remoto da Apple grazie al sistema antimalware introdotto a partire da Snow Leopard, che le permette di aggiornare via server le definizioni delle potenziali minacce per OS X.
Al file Xprotect.plist di OS X, che include l’elenco dei malware, è stato aggiunto in remoto OSX.AdPligin.i, la sigla con la quale viene identificato Yontoo.
L’aggiornamento delle definizioni dei malware di OS X avviene automaticamente non appena il proprio Mac si connette ad Internet, in ogni caso potete verificare tramite Terminale (Applicazioni/Utility) copiando e incollando questo comando:
more /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.meta.plist
La data dell’ultimo aggiornamento, evidenziata in azzurro nella foto qui sotto, deve essere quella del “21 Mar 2013″:

Nel caso la data fosse antecedente, è possibile forzare il Mac ad aggiornare le definizioni dei malware.
Se utilizzate OS X 10.8 Mountain Lion, è sufficiente lanciare Preferenze di Sistema/Sicurezza e Privacy, cliccate sul lucchetto in basso a sinistra per autenticatevi, premete il pulsante “Avanzate”, togliete e poi rimettete il segno di spunta all’opzione “Aggiorna automaticamente l’elenco download sicuri”. Per i sistemi operativi pre-Lion seguite le indicazioni riportate in quest’altro articolo.


2 commenti
…ma l’aggiornamento avviene in modo automatico senza nessuna notifica all’utente? Perché su tutti i miei Mac non ho ricevuto alcun avviso
L’aggiornamento avviene non appena il Mac è collegato ad Internet e senza alcun avviso.