Mac安全专家PatrickWardle指出,在公布包含恶意软件的文件MeetingAgenda。的分析结果时,只有卡巴斯基和ZoneAlarm两家安全厂商能够正确标记它。在安全专业人员常用的VirusTotal站点上,Wardle检索到了四个文件结果其中有三份未被任何反病毒平台检测到。
仅存的那一个,只被卡巴斯基和ZoneAlarm给检出。Wardle写到:所有样本的数字签名都被撤掉了(CSSMERRTPCERTREVOKED),意味着苹果对上述恶意软件是知情的。然而VirusTotal反病毒引擎的测试结果显示,大多数样本(34)的检出率竟然是零。
基于此,Wardle认定苹果并非如行业惯例那样分享其安全数据。自2009年的雪豹(SnowLeopard)更新以来,macOS已经构建了自己的反恶意软件防御机制。
ArsTechnica评论道:遗憾的是,该公司并未向第三方提供恶意软件的定义增加其代码被第三方检出和查杀的机会、从而更好地遏制恶意软件的传播。
Wardle分析的这批恶意软件,目前其试图访问的控制服务器已不在线。但如果服务器再度上线,被感染的Mac计算机上的恶意软件会被激活,尝试绕过macOS的防御,窃取Windshift中的文档或屏幕截图。
〔编译自:AppleInsider,via:ObjectiveSee〕
【来源:cnBeta。COM】
(全文)