Een nieuwe versie van de Flash Trojan voor Mac OS X systemen schakelt de automatische update functie van de ingebouwde Apple virusscanner uit. Daardoor kan XProtect geen nieuwe updates downloaden. Apple heeft het afgelopen jaar meerdere keren nieuwe updates voor de virusscanner uitgebracht, om bepaalde actieve malware-exemplaren te detecteren.
De Flash Trojan doet zich voor als een update voor Adobe Flash Player en ontwikkelt zich in rap tempo. Een andere versie bleek de populaire Little Snitch Firewall uit te schakelen en inmiddels detecteert de malware ook het gebruik van virtuele machines. In het geval van XProtect worden bepaalde bestanden verwijderd waardoor het update mechanisme niet meer werkt.
"Het uitschakelen van systeembeveiliging is een veelvoorkomende tactiek van malware, en ingebouwde beschermingsmaatregelen zullen vanzelfsprekend als eerste worden aangevallen, ongeacht het platform", aldus Brod van F-Secure.
Deze posting is gelocked. Reageren is niet meer mogelijk.