Apple actualiza XProtect para bloquear el malware DOK
Apple ha lanzado una nueva actualización de XProtect con el objetivo de frustrar un nuevo ataque de malware que utiliza un certificado de desarrollador legítimo.
Esta actualización de XProtect corresponde a la versión 2091 para MacOS Sierra y El Capitán, y añade protección contra OSX.Proton.B, la nueva variante de Protón que se distribuyó durante unos días desde el sitio de descarga de HandBrake.
Por desgracia la 'huella digital' que se utiliza para este malware es muy específica, y depende de un hash SHA1 del archivo; lo que significa que sólo haría falta un cambio pequeño en el mismo para evitar ser detectado por XProtect.
NTampoco hay señal de ninguna protección adicional contra más variantes de OSX/DoK, el malware del que te hablamos hace unos días.
La actualización fue lanzada de forma silenciosa por Apple para los usuarios en Estados Unidos, posteriormente Europa y el resto del mundo.
¿Cómo saber qué versión de XProtect tienes?
Para saber si tienes la última versión de XProtect instalada en tu Mac simplemente tienes que seguir estos pasos:
Paso 1. Abre la aplicación de Terminal
Paso 2. Copia y pega el siguiente comando en el Terminal:
defaults read /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.meta.plist Version
Pulsa la tecla Intro.
Tras unos segundos, recibirás la versión de XProtect que tienes instalada.
Si no tienes la última versión entonces deberás forzar la actualización o esperar a que Apple actualice por ti.