Indigo a émis de nouveaux avertissements concernant les variantes découvertes de l’outil antivirus frauduleux MACDefender. Il existe deux variantes, MacProtector et MacSecurity, qui sont en réalité la même application avec des noms différents.
Le but de l’outil frauduleux est d’inciter l’utilisateur à fournir des numéros de carte de crédit, prétendument pour facturer un service de scan de l’ordinateur Mac. La variante nouvellement découverte du logiciel malveillant se compose de deux parties. La première partie du logiciel malveillant installe l’application de téléchargement "avRunner" qui télécharge automatiquement le package d’installation "avSetup.pkg" au moment où l’utilisateur visite le site web malveillant. La deuxième partie du logiciel malveillant, utilisant également le téléchargeur avRunner, télécharge l’application MACDefender MacGuard à partir d’une adresse IP cachée (stéganographiquement) dans un fichier image au sein du répertoire d’installation original de l’avRunner. Apple a émis des directives pour éviter d’installer MACDefender et comment supprimer le logiciel malveillant. Ils publieront également bientôt une mise à jour logicielle qui trouvera et supprimera automatiquement le logiciel malveillant MACDefender sur l’ordinateur et des variantes similaires, et avertira les utilisateurs s’ils téléchargent des logiciels malveillants depuis le web. (www.cert.hr)