XProtect heeft een update voor iWorm gekregen
6 oktober 2014 - 08:05   
geplaatst door: Robert
http://www.macfreak.nl/modules/news/images/virus.jpg
XProtect heeft een update voor iWorm gekregen
Afgelopen vrijdag kon je hier op MacFreak al een nieuwsbericht lezen over een oude, maar nog steeds actieve, malware die de naam "iWorm" heeft meegekregen. Dat eerdere artikel is hier te lezen.

Inmiddels heeft Apple zijn eigen XProtect bescherming een update gegeven, en nu zal die je ook beschermen tegen deze iWorm, zoals je in de schermafbeelding hieronder zelf ook kan zien.



In die afbeelding kan je zien dat die bescherming geldt voor twee varianten: OSX.iWorm.A en OSX.iWorm.B, kennelijk zijn er inmiddels twee varianten gevonden. XProtect kreeg van Apple al op vrijdag deze update, en omdat XProtect iedere dag minstens één keer kijkt of er updates zijn zal iedereen die zijn Mac sindsdien heeft aangehad deze nieuwe versie al binnen hebben.

Apple gebruikt XProtect ook vaak om ons te dwingen om minimaal een bepaalde versie van Java of Flash te gebruiken, we kunnen ons voorstellen dat dat binnenkort weer met Java gebeurt om deze malware geen kans meer te geven.




Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
XProtect heeft een update voor iWorm gekregen
6 oktober 2014 - 09:25    reactie #1
geplaatst door: Sarah
Redelijk vlugger reactie van Apple. Echter wat gebeurd er als je reeds besmet bent ... krijg je dan een melding ofzo? Of worden de 'worms' verwijderd?
 iMac (Retina 4K, 21.5-inch, 2017)  iPhone 11 256GB  iPad Pro 9,7" 128GB - Wi-Fi - Cellular  Apple TV4k - 64Gb
XProtect heeft een update voor iWorm gekregen
6 oktober 2014 - 09:35    reactie #2
geplaatst door: bacon
Er wordt gesproken over updates, inclusief die voor de Snow Leopard. Maar nergens is die update te vinden, ook niet via Systeemvoorkeuren/ Software-update. Als ik in Finder/Go in het zoekvenstertje  "/System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/ " typ, kom ik deze twee files tegen:
-XProtect.meta.plist
-XProtect.plist
Beiden zijn gedateerd op 11-07-14.
Ontgaat mij iets?

"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
"One experiment is worth a thousand expert opinions."
XProtect heeft een update voor iWorm gekregen
6 oktober 2014 - 10:42    reactie #4
geplaatst door: bacon
Pieterr, bedankt! Maar zou je iets specifieker kunnen zijn? In het artikel staat,, ongeveer onderaan, "Snow Leopard krijgt trouwens nog wel updates binnen van Apple's XProtect (de meest recente was op 25 september 2014), dus helemaal weerloos ben je ook dan nog niet." Maar ik kan me niet herinneren dat ik die update heb binnen gekregen (tonen ook de data van XProtect-filetjes hierboven aan).
Of bedoel je de aanwijzingen in de reacties, ongeveer onderaan, waar ik iets moet doen in Systeemvoorkeuren/Beveiliging/Algemeen/Geavanceerd ? Ik heb daar b.v. nergens "geavanceerd" staan.
"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
XProtect heeft een update voor iWorm gekregen
6 oktober 2014 - 10:57    reactie #5
geplaatst door: Pieterr
@bacon: Ik doelde inderdaad op de reacties onderaan, om te forceren dat de Xprotect files worden geupgrade. Ik heb zelf gisteren mijn Lion MBP weer eens opgestart (voor een vraag in een ander topic) en gezien dat op mijn Lion systeem de Xprotect bestanden een recente timestamp hadden. Ook meen ik mij te herinneren dat er zelfs 3 keer iWorm in voorkwam (A, B, C) en niet slechts 2 zoals in het artikel van Robert staat. Je Mac opnieuw opstarten zou voldoende moeten zijn om de Xprotect updates binnen te halen, onder de voorwaarde dat je een versie van OS X gebruikt waar Xprotect in wordt ondersteund (dwz Snow Leopard of nieuwer).
"One experiment is worth a thousand expert opinions."
XProtect heeft een update voor iWorm gekregen
6 oktober 2014 - 10:58    reactie #6
geplaatst door: wim spieringa
@bacon, klopt. Apple plaatst deze optie telkens weer ergens anders.  Je kunt onder SL gelijk al op het slotje klikken en dan is het het vinkje net onder het midden: Automatisch installeren van belangrijke .... (Engels, Automatically install important security updates).
XProtect heeft een update voor iWorm gekregen
6 oktober 2014 - 11:07    reactie #7
geplaatst door: bacon
@Pieterr, Nogmaals bedankt. Ik heb inmiddels ook (de door Apple goedgekeurde :smile: ) BitDefender Virusscanner op de Coretypes.bundle losgelaten: niets gevonden.
@wim spieringa, ook bedankt! Heb je aanwijzingen opgevolgd.
Verder maak ik me niet zo bezorgd! Ook al omdat ik geen eigen server heb. Als ik het goed begrepen heb, ben je alleen in dàt geval dan kwetsbaar.
Edit: nadat ik wim spieringa's advies heb opgevolgd (Sysyeemvoorkeuren/Beveiligng enz) en daarna heb herstart, zoals Pieterr adviseerde, blijken de XProtect-files inderdaad geupdate te zijn. Ze staan nu op "Vandaag"
Maar ik heb daarna toch maar die Systeemvoorkeuren/ Beveiliging enz. weer in de oorspronkelijke stand teruggezet, want ik moest herhaaldelijk mijn wachtwoord invullen.


"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
XProtect heeft een update voor iWorm gekregen
6 oktober 2014 - 15:09    reactie #8
geplaatst door: Flix
Ben je soms niet ingelogd in een beheerders-account?
XProtect heeft een update voor iWorm gekregen
6 oktober 2014 - 15:26    reactie #9
geplaatst door: bacon
@Flix, Bij het starten van de computer log ik nooit in. Ik heb die optie uitgezet. Vind ik een beetje te veel werk :sleepy:



"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde