Jamf Blog
Top page tear revealing the word
June 30, 2022 Von Stuart Ashenbrenner

Apple aktualisiert XProtect und MRT

Apple aktualisiert XProtect und bringt es damit auf Version 2160.

30. Juni 2022

Apple hat ein neues Update für XProtect veröffentlicht, womit es nun insgesamt 2161 Versionen gibt. Diese Aktualisierung findet am 30. Juni 2022 statt. Das letzte Update für XProtect erfolgte am 9. Juni 2022.

Zu den Änderungen in dieser Version von XProtect gehört das Hinzufügen von zwei neuen Regeln:

  • MACOS.644e18d: Verhindert Proben von Proxit/TrojanProxy.
  • MACOS.cbb1424: Verhindert eine Variante von WizardUpdate/AdAgent.

9. Juni 2022

Apple hat ein neues Update für XProtect veröffentlicht, das die Version auf die Nummer 2160 bringt. Dieses Update ist auf den 9. Juni 2022 datiert. Das letzte Update für XProtect war am 12. Mai 2022.

Zu den Änderungen in dieser Version von XProtect gehören zwei neue Regeln:

  • MACOS.6e6bed7: Verhindert Samples von WizardUpdate/UpdateAgent.

  • MACOS.1afcb8b: Noch nicht öffentlich bekannt.

12. Mai 2022

Apple hat ein neues Update für XProtect veröffentlicht, das die Version auf die Nummer 2159 bringt. Dieses iOS Update ist auf den 12. Mai 2022 datiert. Das letzte Update für XProtect war am 17. März 2022.

Zu den Änderungen in dieser Version von XProtect gehören drei neue Regeln:

  • MACOS.e71e847: Verhindert allgemeine Adware, die unter verschiedenen Namen bekannt ist – SearchProxy, Multiverze (Adload), Synataeb.

  • MACOS.1940318: Wurde noch nicht öffentlich identifiziert.

  • MACOS.275ff12: Verhindert eine Variante der Adware, die Adload genannt wird.

17. März 2022

Apple hat neue Updates für XProtect und das Malware Removal Tool veröffentlicht. Ersteres wurde auf die Versionsnummer 2158 gebracht, letzteres auf die Version 1.91. Beide Aktualisierungen sind auf den 17. März 2021 datiert.

Zu den Änderungen in dieser Version von XProtect gehören zwei neue Regeln:

  • MACOS.22f03bb: Entdeckt eine neue Variante der Zuru-Malware.

  • MACOS.efb903b: Erkennt die Gimmick-Malware

Zurzeit sind keine weiteren Daten über die Aktualisierung des MRT verfügbar.

3. März 2022

Heute hat Apple ein neues Update für XProtect veröffentlicht, das die Versionsnummer auf 2157 erhöht. Die Aktualisierung ist auf den 3. März 2022 datiert. Apple scheint keine Version 20156 veröffentlicht zu haben, da die letzte Version 2155 war.

Apple hat die Regel MACOS.e150543 eingeführt, die Varianten der Adware FPlayer verhindert. Die anderen Aktualisierungen von XProtect betreffen MACOS.1db9cfa und MACOS.6eaea4b. Beide Regeln verhindern die XCSSET-Malware, die in Version 2142 bzw. 2144 eingeführt wurde. Beide wurden zuletzt in Version 2149 vom 28. Juni 2021 aktualisiert.

3. Februar 2022

Apple aktualisiert sowohl XProtect als auch MRT und bringt XProtect auf Version 2155 bzw. MRT auf Version 1.88.

Apple hat neue Updates für XProtect und Malware Removal Tool veröffentlicht. Ersteres wurde auf die Versionsnummer 2155 gebracht, letzteres auf Version 1.88. Beide Aktualisierungen sind auf den 23. August 2021 datiert. Apple scheint MRT-Version 1.87 übersprungen zu haben.

Die einzige neue Änderung in dieser Version von XProtect ist eine Aktualisierung der Regel MACOS.8032420, die Genieo/MaxOfferDeal verhindert. Die letzte Aktualisierung dieser Vorschrift erfolgte in der Version 2151 vom September.

Zurzeit sind keine weiteren Daten über die Aktualisierung des MRT verfügbar.

26. Januar 2022

Heute hat Apple ein neues Update für XProtect veröffentlicht, das die Versionsnummer auf 2153 erhöht; das Update ist auf den 26. Januar 2021 datiert.

Apple hat die Regel MACOS.9a3e9ed, die ursprünglich in Version 2153 am 16. Dezember 2021 eingeführt wurde, erweitert, um nach Varianten der MacUpdater Adware, auch FireSearch genannt, zu suchen.

16. Dezember 2021

Heute hat Apple ein neues Update für XProtect veröffentlicht, das die Versionsnummer auf 2153 erhöht; das Update ist auf den 16. Dezember 2021 datiert.

Apple hat die Regel MACOS.1db9cfa, die erstmals in der Version 2144 am 15. April 2021 eingeführt wurde, erweitert, um nach Varianten der Adware Bundlore zu suchen. Die andere Änderung an XProtect ist die Hinzufügung einer neuen Regel, MACOS_9a3e9ed. Dieser neue Zusatz verhindert eine Art von Adware, die als MacUpdater oder unter dem anderen Namen FireSearch bekannt ist. Beide sind bekannt dafür, dass sie mit der Genieo-Malware in Verbindung stehen.

Dies ist das erste Update für XProtect seit dem 24. September 2021, als Apple die Version 2151 veröffentlichte. Die Version 2152 wurde nie veröffentlicht, und das Malware Removal Tool (MRT) von Apple wurde zu diesem Zeitpunkt nicht aktualisiert.

24. September 2021

Apple hat neue Updates für XProtect veröffentlicht und die Version auf die Nummer 2151 gebracht. Dieses Update ist für den 24. September 2021 datiert.

Apple hat die Regel MACOS_8032420 aktualisiert, die Varianten der Adware mit dem Namen Genieo (MaxOfferDeal) verhindert. Apple hat die Abdeckung für diese Regel verbessert, indem es der Signatur für MACOS_8032420 eine einzelne Zeile hinzugefügt hat. Diese Regel wurde ursprünglich in XProtect Version 2123 eingeführt und wurde zuletzt in Version 2136 aktualisiert.

Dies sind die ersten Aktualisierungen an XProtect seit dem 23. August 2021.

23. August 2021

Apple hat neue Updates für XProtect und Malware Removal Tool veröffentlicht. Ersteres wurde auf die Versionsnummer 2150 gebracht, letzteres auf Version 1.82. Beide Aktualisierungen sind auf den 23. August 2021 datiert.

Apple hat die Regel MACOS.7c241b4 eingeführt, die Varianten der weit verbreiteten Adware mit dem Namen Climpli (Adload) verhindert. Eine verwandte Regel, MACOS.2afe6bd (Climpli/Adload), die in v2141 hinzugefügt wurde, wurde ebenfalls aktualisiert. Andere Aktualisierungen von XProtect betreffen MACOS.f5d33c9 und MACOS.8a20735 (beide Bundlore), die zuvor MACOS.ef3df25 bzw. MACOS.a9ea9b4 hießen.

Dies sind die ersten Updates für XProtect oder MRT seit dem 28. Juni 2021.

Zurzeit sind keine weiteren Daten über die Aktualisierung des MRT verfügbar.

28. Juni 2021

Apple hat neue Updates für XProtect und das Malware Removal Tool veröffentlicht. Ersteres wurde auf die Versionsnummer 2149 gebracht, letzteres auf die Version 1.81. Beide Aktualisierungen sind auf den 28. Juni 2021 datiert.

Apple hat die Regel MACOS.54d6414 eingeführt, die eine Variante der Shlayer-Malware verhindert, bei der es sich um einen Dropper für die Adware Bundlore handelt. Die anderen Aktualisierungen von XProtect betreffen die Regel MACOS.11eaac1 (VindInstaller.B) und die Erweiterung von zwei Regeln, die auf die XCSSET-Malware abzielen - MACOS.1db9cfa und MACOS.6eaea4.

Dies ist eine Fortsetzung des Engagements von Apple für die Vermeidung von XCSSET-Malware, die aufgrund ihrer schnellen Anpassungen und Veränderungen immer mehr Aufmerksamkeit erregt.

Apple scheint MRT 1.80 zu überspringen und direkt zu Version 1.81 überzugehen. Zurzeit sind keine weiteren Daten über die Aktualisierung des MRT verfügbar.

Jamf Protect wurde speziell für die Zusammenarbeit mit den nativen Sicherheitstools von Apple entwickelt und bietet darüber hinaus die Möglichkeit, eine breitere Palette an bekannter Malware zu erkennen und zu entschärfen. Darüber hinaus bietet es Warnungen und Berichte – darunter die Identifizierung potenzieller neuer Bedrohungen – bevor neue Updates für XProtect und/oder MRT verfügbar sind.

Schützen Sie Ihre Endgeräte noch heute vor den neuesten Bedrohungen, die macOS betreffen

und fügen Sie auch die Fähigkeit hinzu, eine breitere Reihe von Malware zu erkennen und bekämpfen.

Stuart Ashenbrenner
Jamf Blog abbonieren

Industrietrends, Apple Neuigkeiten und das Neueste von Jamf, direkt in Ihrer Inbox.

Um mehr darüber zu erfahren, wie wir Ihre Informationen sammeln, verwenden, offenlegen, übertragen und speichern, werfen Sie bitte einen Blick auf unsere Datenschutzbestimmungen.