De makers van Mac Defender hebben een nieuwe versie uitgebracht onder de naam Mac Guard. De scareware is zo aangepast dat het voor installatie niet meer nodig is om een wachtwoord in te voeren, waarmee het Apples preventie-instructies omzeilt.
Apple stelde woensdag een update in het vooruitzicht die Mac Defender en zijn varianten opspoort en verwijdert. Bovendien publiceerde het bedrijf instructies om de scareware te verwijderen. Binnen 12 uur na die aankondiging ontdekte een beveiligingsexpert van het bedijf Intego een nieuwe versie van de nep-virusscanner.
Mac Guard, zoals de nieuwe versie heet, bestaat uit twee delen. Het eerste deel zorgt ervoor dat automatisch het installatiepakket avSetup.pkg gedownload wordt als een gebruiker een speciaal vervaardigde site bezoekt. De installatie start vervolgens automatisch of na een klik van de gebruiker op het zip-bestand, afhankelijk van de instellingen van de browser. Als de gebruiker ingelogd is met een beheerdersaccount, is het vervolgens invoeren van het wachtwoord niet meer nodig. Dit was bij eerdere versies nog wel het geval. Het tweede deel van de scareware zorgt voor het downloaden van Mac Guard zelf.
Een van de stappen die Apple adviseert om niet besmet te raken, is om geen beheerderswachtwoord in te voeren als daarom gevraagd wordt. Onbekend is of de schrijvers van de malware met de nieuwe versie inspelen op de instructies van Apple, maar duidelijk is wel dat de kwaadaardige software volop in ontwikkeling is en geavanceerder wordt.