Suivez-nous

Réseau

Xprotect à jour

iMike

Publié le

 

Par

osx_qhost_wb_a.jpg

En toute discrétion, Apple a mis à jour le fichier XProtect.plist, qui contient la liste de définitions des virus, vers et autres Chevaux de Troie qui croisent la route de Mac OS X. Ces derniers sont rares, surtout depuis la disparition de Mac Defender, dont l’auteur présumé a été arrêté il y a quelques jours en Russie (lire «MacDefender : fin mot de l’histoire ?»).

osx_qhost_wb_a.jpg

Il se trouve que sur ce front, il y a eu du nouveau. Un trojan, OSX.QHost.WB.A, est apparu il y a peu : caché derrière un installeur du lecteur Flash, ce dernier force l’affichage d’un site web ressemblant à celui de Google, localisé au Pays-Bas. Une recherche sur ce site-hameçon lance des fenêtres pop-up chargeant du contenu externe, des publicités en l’occurrence.

Rien de bien grave donc, mais certains utilisateurs ont pu être ennuyés par ce ver et en particulier, pour en supprimer le reroutage.

Apple a donc réagi et rajouté cette semaine ce trojan sur la liste de définitions de malwares, intégrée à Mac OS X. XProtect.plist a fait son apparition avec Snow Leopard, en 2009, et n’a pas beaucoup servi depuis : preuve que la plateforme est bien protégée !

Source