Yontoo木馬攻陷蘋果瀏覽器 OS X已更新
昨天,據(jù)Doctor Web報道,一款被稱為Yontoo的木馬可以攻陷Mac平臺的主流瀏覽器,隨后木馬會在用戶瀏覽的網(wǎng)頁中植入廣告。這款Yontoo惡意軟件通常偽裝成視頻插件或者下載加速器,這樣用戶在不知情的情況下就已經安裝了惡意軟件。
據(jù)安全公司Intego報道,蘋果已經迅速作出回應,更新了OS X系統(tǒng)內置的Xprotect反惡意軟件定義,并在用戶安裝前警告用戶。蘋果Xprotect反惡意軟件工具最早出現(xiàn)在雪豹系統(tǒng)中,OS X Mountain Lion加入了全新的Gatekeeper功能,有選項只允許用戶安裝特定開發(fā)商的應用,或者只安裝來自Mac App Store的應用。
之前,蘋果還曾使用Xprotect限制Java和Flash播放器的最低版本,迫使用戶必須升級才能繼續(xù)使用,這些措施都是為了防止低版本的插件的重大安全漏洞被攻擊者利用。