MacDefender infecteert en exploiteert Mac OS X via Safari

Hoewel de naam iets heel anders doet vermoeden, is MacDefender een virus dat Mac OS X infecteert en exploiteert als het wordt gedownload en uitgevoerd in het besturingssysteem van Apple. Antivirussoftwarebedrijf Intego a aangekondigd Tegenwoordig zwerft een virus met de naam MacDefender over het internet en kan gemakkelijk elke Mac infecteren. Het virus wordt automatisch gedownload via de Safari-browser, waarbij gebruik wordt gemaakt van bepaalde ongewijzigde instellingen, maar het virus moet door de gebruiker worden uitgevoerd om effect te hebben.

Wanneer een gebruiker op een link klikt na het uitvoeren van een zoekopdracht op een zoekmachine zoals Google, wordt hij of zij naar een website geleid waarvan de pagina JavaScript bevat dat automatisch een bestand downloadt", aldus Intego. "In dit geval is het gedownloade bestand een gecomprimeerd ZIP-archief, dat, als een specifieke optie in een webbrowser wordt aangevinkt (bijvoorbeeld 'veilige' bestanden openen na het downloaden in Safari), wordt geopend.

Het probleem van dit virus zit in de naam omdat het identiek is aan die van geocachingsoftware gemaakt door een serieus bedrijf. Het probleem is dat gebruikers deze twee applicaties met elkaar kunnen verwarren en hun Mac kunnen infecteren zonder het te beseffen. Het mooie is dat, hoewel de browser op de Mac is gedownload en een misleidende naam heeft, deze nog steeds niet werkt totdat de applicatie door de gebruiker wordt uitgevoerd. Wees heel voorzichtig met wat u van internet downloadt en met wat u uitvoert, zodat u niet wakker wordt met geïnfecteerde Macs zonder dat u zich realiseert wat er is gebeurd.