Apple aggiorna XProtect per bloccare una nuova variante di malware
In seguito alla scoperta di una nuova versione di OSX/Leverage, una backdoor individuata per la prima volta nel 2013, Apple ha rilasciato un aggiornamento per le definizioni dei malware incluse nel file di sistema XProtect, che giunge così alla versione 2093. Grazie a questo update, la nuova backdoor chiamata semplicemente OSX.Leverage.A (OSX/FlashyComposer.A da Intego) viene immediatamente individuata dal macOS e impedita l’installazione.
La prima variante di Leverage era un Trojan camuffato da immagine, mentre la seconda è un finto installer di Flash Player, ed include anche un certificato rilasciato per uno sviluppatore chiamato “Aleks Papandopulo”.
Al momento, XProtect include le definizioni di 80 malware, che chiaramente sono stati resi tutti inoffensivi.

Contemporaneamente, Cupertino ha aggiornato anche il Malware Removal Tool (MRT) alla versione 1.20, uno strumento per la rimozione dei file installati dai malware incluso in El Capitan e successivi. Tuttavia, quest’ultima versione non elimina i file installati da OSX.Leverage.A.
Gli aggiornamenti di XProtect e Malware Removal Tool non richiedono alcun intervento da parte dell’utente, è sufficiente che il Mac sia collegato ad Internet.

