Apple heeft de in Mac OS X ingebouwde virusscanner met een nieuwe virusdefinitie bijgewerkt, die moet voorkomen dat gebruikers door een Trojaans paard besmet raken. Het gaat om de nieuwe variant van de Imuler Trojan, ook bekent als Revir. De malware kwam onlangs in het nieuws omdat het was gebruikt voor gerichte aanvallen op Tibetaanse organisaties.
De e-mailbijlage die de aangevallen gebruikers ontvangen heeft het icoon van een afbeelding, maar is in werkelijkheid een applicatie. Eenmaal actief maakt de malware verbinding met een Command & Control-server voor verdere instructies. Imuler is specifiek ontwikkeld voor het stelen van gegevens
XProtect, zoals de virusscanner van Apple heet, is al sinds 2009 onderdeel van Mac OS X Snow Leopad. De software kan alleen malware detecteren waarvoor Apple een virusdefinitie heeft uitgebracht, iets wat het mondjesmaat doet.
Deze posting is gelocked. Reageren is niet meer mogelijk.