2min

Tags in dit artikel

, , ,

Een dag nadat Apple officieel erkende dat Macs last kunnen hebben van scareware en met een oplossing op de proppen kwam, is er al weer een slimmere versie van de scareware opgedoken. De nieuwe versie van MacDefender omzeilt de oplossing die Apple uitbracht.

In deze nieuwe variant is het bovendien niet meer verplicht om een wachtwoord in te voeren. Dit was wel het geval in de vorige versies van de scareware. De nieuwe versie van de scareware luistert nu naar de naam MacGuard en verscheen vrijwel direct nadat Apple een statement uitbracht wat betreft scareware op Macs. In de reactie en het ondersteuningsdocument liet Apple weten hoe je de scareware van je Mac kan verwijderen.

Wanneer een gebruiker in Safari de optie "Veilige bestanden downloaden na openen" heeft ingeschakeld en op een besmette website terechtkomt, zal er een bestandje worden gedownload met de naam avRunner. Dit bestand is verpakt in een .rar-bestand en wordt door de aangevinkte optie in Safari direct uitgepakt. Wanneer er een installatiescherm van avRunner verschijnt en de gebruiker enkele keren op OK drukt, is de scareware geïnstalleerd.

De gebruiker hoeft geen wachtwoord meer in te voeren omdat het programma de software direct in de map Applications zet. Dit gebeurt echter alleen als de gebruiker administrator is of voldoende rechten hiervoor heeft. Wanneer avRunner is geïnstalleerd, zal deze de opdracht geven om de applicatie MacGuard te installeren.

Waarschijnlijk komt Apple snel met een verklaring of oplossing voor de nieuwe versie van de scareware nu het eerder officieel erkende dat OS X te kampen heeft met dit probleem.