苹果更新 XProtect,遮蔽最新 Leverage 恶意软件变种

2013年,有安全研究人员发现了 OSX/Leverage 恶意软件。现在,一种 OSX/Leverage 恶意软件变种又被发现,苹果则第一时间更新了 XProtect 恶意软件规则,将版本更新至 2093。这次升级提供了 OSX/Leverage 恶意软件变种检测功能,苹果将变种命名为 OSX.Leverage.A。

image

OSX.Leverage.A 恶意软件伪装成 Flash 播放器升级,同时,也通过了开发者证书签名,提供签名的是 Aleks Papandopulo。如果安装了恶意软件,会加载类似于 Adobe 网站的界面,但这个页面通过 iframe 加载了有恶意代码的 URL。

image

来自:MacX.cn

View post – 

苹果更新 XProtect,遮蔽最新 Leverage 恶意软件变种