Apple aggiorna l’elenco malware di OS X per bloccare XcodeGhost

XcodeGhost e Genieo sono stati resi inefficaci in remoto da Apple grazie al sistema antimalware introdotto a partire da Snow Leopard, che permette a Cupertino di aggiornare via server le definizioni delle potenziali minacce per OS X.
Al file Xprotect.plist di OS X, che include l’elenco dei malware, è stato aggiunto in remoto OSX.XcodeGhost.A e OSX.Genieo.D, le sigle con cui vengono identificati XcodeGhost e Genieo.
Per quanto riguarda XcodeGhost, è una versione contraffatta dell’ambiente di sviluppo Xcode di Apple, che ha permesso ad alcuni hacker malintenzionati di “infettare” alcune app disponibili su App Store.
Genio “D” è l’ennesima variante del famoso ad-ware, che con la scusa di fornire una serie di servizi mostra fastidiosissime pubblicità.
L’aggiornamento delle definizioni dei malware di OS X avviene automaticamente non appena il proprio Mac si connette ad Internet.


1 commenti
Una curiosità,
ma con Yosemite non si può più verificare se le firme dei malware sono aggiornate (tramite terminale) ?
Grazie