Apple blockerar trojan i OS X

Trojanen Yontoo dök upp förra veckan. Nu har Apple blockerat den åt alla användare av Mac OS X 10.6 eller senare genom en en funktion kallad Xprotect.

Förra veckan kom rapporter om en ny trojan för OS X vid namn Yontoo. Trojanen installeras via ett fejkat program som exempelvis kan heta "Free Twit Tube", som användare uppmanas ladda ned efter att de försökt titta på falska filmtrailers. När användaren försöker se trailern får de reda på att det krävs ytterligare en programvara, en så kallad codec, för att kunna se filmen.

Trojanen har nu blockerats i alla Mac-datorer som kör Mac OS X 10.6 eller senare via en funktion i operativsystemet kallad #Xprotect, rapporterar Ars Technica. Funktionen har funnits i operativsystemet sedan Mac OS X 10.6 Snow Leopard och bygger på en fil i OS X som innehåller information om enskilda programvaror eller enskilda versioner av dessa som inte får köras i operativsystemet.

Xprotect uppdateras regelbundet av Apple och distribueras sedan ut över Internet till alla Mac-datorer som kör #Mac OS X 10.6 eller senare. Genom denna funktion har Apple tidigare också blockerat versioner av Flash och Java på grund av säkerhetsrisker.

Det har tidigare framförts kritik från säkerhetsföretaget Sophos mot att Apple hanterar säkerhetsproblem på detta sätt. Till skillnad från exempelvis Microsoft anses Apple inte vara öppna med vilka hot som finns mot OS X genom användandet av Xprotect då uppdateringarna sker i det tysta.