Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>New Apple antivirus signatures bypassed within hours by malware authors

New Apple antivirus signatures bypassed within hours by malware authors

sierkb01.06.1120:07
Einerseits:

heise: Apple packt "Mac Defender"-Schutz in Snow-Leopard-Security-Update

Intego: Bug in Apple’s Malware Detection Settings May Lead to Mistaken Preferences

heise
[Update:] Der Mac-Sicherheitsspezialist Intego weist darauf hin, dass die neue Sicherheitseinstellung für die Definitionslisten-Updates unter Umständen aufgrund eines Bugs nicht bestehen bleibt . Das Problem tritt auf, wenn man das geschützte Preferences-Pane "Sicherheit" entsperrt, das Häkchen setzt und dann länger als 30 Sekunden wartet. Abhilfe schafft, die Einstellung vorzunehmen und die Systemeinstellungen gleich wieder zu schließen. Danach sollte nochmals geprüft werden, ob die Einstellung auch wirklich gesetzt wurde.

Und andererseits:

Und kaum hat Apple sein (leicht fehlerhaftes, s.o.) Security-Update unter die Leute gebracht, gibt's auch schon (noch nicht mal 8 Stunden später) die erste Variation von MacDefender, die's umgeht (das vor allem von der Windows-Plattform her nur allzu bekannte Katz- und Mausspiel scheint damit dann wohl langsam auch die Mac-Plattform erreicht zu haben...):

The Register: Mac trojan evades Apple's brand new security fix
Welcome to the mass market, Cupertino
The Register
Just hours after Apple updated a security update to protect Mac users against a rash of scareware attacks, a new variant began circulating that completely bypasses the malware-blocking measure...

ZDNet: New Apple antivirus signatures bypassed within hours by malware authors [Update]
The bad guys have wasted no time. Hours after Apple released this update and the initial set of definitions, a new variation of Mac Defender is in the wild. This one has a new name, Mdinstall.pkg, and it has been specifically formulated to skate past Apple’s malware-blocking code.
[..]
It will be interesting to see how widely Apple publicizes this notice. It will be even more interesting to see how the authors of Mac Defender and its variants respond.
0

Kommentare

Es sind keine Einträge vorhanden.
Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.