[Mac] Xuất hiện virus mới vô hiệu hóa phần mềm an ninh
Theo hãng bảo mật F-Secure cho biết, gần đây xuất hiện một loại virus mới nhắm vào các máy tính Mac và có khả năng vô hiệu hóa chức năng cập nhật của phần mềm XProtect có sẵn trong máy, vốn là một ứng dụng bảo vệ máy Mac trước những phần mềm có hại (Malware).
Virus có tên OSX/Flashback.C này sẽ giải mã các file plist của XProtectUpdater, một thành phần của XProtect dùng để cập nhật dữ liệu virus cho máy Mac, sau đó nó sẽ tắt chương trình này luôn.

Sau khi giải mã được các file plist, virus sẽ ghi đè lên các file đó bằng một ký tự rỗng và cũng chép đè lên cả các file thực thi của XProtectUpdater. Hành động này sẽ xóa đi một số file của chương trình và làm cho XProtect không thể cập nhật cơ sở dữ liệu virus mới trong tương lai, từ đó làm cho máy tính không có khả năng chống đỡ trước những cuộc tấn công bằng virus sau này. Mặc dù cách thức tấn công bằng cách vô hiệu hóa phần mềm an ninh không mới nhưng đây là lần đầu tiên một malware nhắm vào máy Mac lại chọn XProtect để tấn công.
(Nguồn: Tinh tế )