Mac 安全专家 Patrick Wardle 指出,在公布包含恶意软件的文件 —— Meeting_Agenda.zip —— 的分析结果时,只有卡巴斯基和 ZoneAlarm 两家安全厂商能够正确标记它。 在安全专业人员常用的 VirusTotal 站点上,Wardle 检索到了四个文件 —— 结果其中有三份未被任何反病毒平台检测到。
仅存的那一个,只被卡巴斯基和 ZoneAlarm 给检出。Wardle 写到:“所有样本的数字签名都被撤掉了(CSSMERR_TP_CERT_REVOKED),意味着苹果对上述恶意软件是知情的。然而 VirusTotal 反病毒引擎的测试结果显示,大多数样本(3/4)的检出率竟然是零”。