Die F-Secure-Labs berichten von einer Malware für Mac OS, die in der Lage ist, die Signatur-Updates XProtect.plist von Snow Leopard abzuschalten, was von dem Moment an dazu führt, dass neue Signaturen dem System nicht mehr per Update bekannt werden.
Der Trojaner wurde OSX/Flashback.C genannt. Er tarnt sich – oh Wunder – als Flash-Download-Programm, lädt allerdings nicht etwa Flash herunter, sondern holt Updates von einem fremden Server, der aktuell auch aktiv antwortet, aber (zurzeit) keine Dateien überträgt.
F-Secure hat eine Anleitung zum Entfernen der Schadsoftware veröffentlicht.