
Il noto malware per Mac OS X emerso qualche settimana fa si è evoluto per cercare di infettare i nostri Mac in maniera ancora più semplice. Come riportato da Intego, azienda specializzata nello sviluppo di antivirus, è stata scoperta una nuova variante di MACDefender che non ha bisogno della password di amministratore per poter infettare la macchina vittima. Tutto ciò è possibile installando l’applicazione solo per l’utente corrente e non per tutti gli utenti del Mac.
Le versioni precedenti del finto antivirus, infatti, chiedevano di inserire la password di amministratore per poter procedere all’installazione. Attualmente, invece, non viene richiesta alcuna password all’utente poiché l’applicazione viene installata nella cartella Applicazioni dell’utente correntemente loggato nel sistema, rendendo pertanto inutili i privilegi di amministratori.
Il compito dell’applicazione è quello di installare un downloader, denominato avRunner (che poi si avvia automaticamente), e di cancellare sé stessa in modo da non lasciare tracce sul Mac infetto. Il virus incorpora anche la nuova versione di MacGuard, che viene scaricato da avRunner da un indirizzo IP nascosto in un file della cartella risorse dell’applicazione.
Proprio ieri, inoltre, Apple aveva annunciato ufficialmente che avrebbe fornito ai propri utenti una guida su come evitare di essere infettati dal malware o, eventualmente, su come rimuoverne ogni traccia per rendere sicura la propria macchina. In aggiunta, nei prossimi giorni dovrebbe essere rilasciato un nuovo aggiornamento di Mac OS X (10.6.8?) che individua automaticamente e rimuove MACDefender e le sue varianti note ai tecnici di Cupertino. Tale aggiornamento avviserà l’utente nel caso stia scaricando risorse potenzialmente malevoli. Speriamo che l’aggiornamento sia in grado anche di individuare questa nuova versione di MACDefender e, eventualmente, di eliminarla in maniera efficace.
[via]