本周早些时候,俄罗斯安全公司Dr.Web发布博文,宣布发现了全新的OS X木马Trojan.SMSSend.3666。新恶意软件可以伪装成某个软件的安装器,用户在运行安装器过程中会出现填入手机号的界面。当用户填入手机号后,会收到一条包含验证码的短信,将验证码填入安装界面就可能导致用户的手机周期性扣费。这种类型的木马经常出现在Windows和Android平台,这次是Mac(网购最低价 4488.0元)平台首次迎来这种类型的木马。苹果迅速对该木马威胁做出了回应,目前公司已经悄悄的更新了Mac系统下的Xprotect.plist恶意软件黑名单。
Xprotect.plist恶意软件黑名单首次出现在2009年发布的雪豹系统中,是预防恶意软件的基本工具。最初的时候,用户需要手动升级Xprotect.plist文件,随着针对OS X平台的恶意软件越来越多,去年苹果发布的更新已经允许Xprotect.plist每日自动更新,这样能确保OS X更安全。Xprotect.plist恶意软件黑名单可以自动检测到用户下载的木马文件,当用户想要运行木马文件时,Xprotect.plist会提醒用户将恶意软件删除。