Ayer mismo tuvo lugar la última actualización de firmas para XProtect, la solución de seguridad basada en detección de ficheros maliciosos descargados de Internet por medio de firmas de archivos que proporciona Apple integrada en OS X. En esa última actualización aparece ya la firma para el adware para Mac OS X Yontoo, aunque lo ha llamado de otra forma.
Figura 1: firma para adware Yontoo en XProtect |
Si quieres comprobar el contenido de XProtect en tu sistema, recuerda que puedes ir a la carpeta /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/ y abrir el contenido de XProtect.plist. En la imagen superior hemos abierto este contenido con el editor de ficheros Plist que viene con XCode. Por último, te recordamos que para entender mejor este sistema de seguridad puedes leer el artículo XProtect no es un antimalware profesional.
No hay comentarios:
Publicar un comentario