Apple заблокировала вредоносное ПО «Yontoo» для OS X, внедрявшее рекламу на веб-сайты

Вчера мы сообщали, что в сети появилось новое вредоносное ПО «Yontoo», которое могло внедрять рекламу на веб-сайты (включая собственные сайты Apple).

Сегодня Apple заблокировала это вредоносное ПО, обновив свою систему антивирусных определений.

Об этом впервые сообщила компания Intego:

Apple решила, что рекламное ПО Yontoo зашло слишком далеко в нежелательном поведении, поскольку они выпустили обновление для файла определений XProtect.plist, чтобы обеспечить Mac OS X базовое обнаружение рекламного ПО Yontoo как OSX.AdPlugin.i. По результатам тестирования, это обнаружение кажется очень специфичным и потенциально зависимым от местоположения. Эта дополнительная специфичность, вероятно, нужна для того, чтобы улавливать только скрытые установки этого файла.