在 2013 年有安全人員發現了一個名為“OSX/Leverage”的惡意軟件,近日一種新型的 OSX / Leverage 惡意軟件變種出現之后,蘋果已經將其安全軟件 Xprotect 更新至 2093 版本。此次更新提供了對新威脅的基本檢測功能,蘋果安全團隊將這種新威脅稱為“OSX .Leverage.A”。 Intego VirusBarrier 已經提供了針對此威脅的保護,它被標識為 OSX / FlashyComposer.A。
這是一種新型的變種惡意軟件,盡管和以前的 Leverage 樣本核心來源是相同的,但新的威脅存在著一些顯著的差異。
新的惡意軟件會偽裝成一個假的 Flash Player 更新,另外新版本的 Leverage 惡意軟件也通過了蘋果開發者證書簽名,提供簽名的是 Aleks Papandopulo。如果安裝了惡意軟件,會加載到類似于 Adobe 網站的界面,但這個頁面會加載含有惡意代碼的 URL。
蘋果已經通過后臺悄然更新了 Xprotect,Mac 用戶應該無需太過于擔心,但還是需要注意在安裝軟件的時候選擇可靠的來源。