1

Tema: Nuevo troyano en Mac OS X Flashback

Detectan un nuevo troyano en Mac OS X
Se trata de una variante del malware Flashback, capaz de auto-actualizarse, de aprovechar vulnerabilidades en Java y de recurrir a trucos de ingeniería social.

El equipo de investigadores de seguridad de Intego ha interceptado varias muestras de una nueva variante del troyano Flashback en ordenadores gobernados por Mac OS X. La peligrosidad de esta mutación se encontraría en que el virus es capaz de utilizar diferentes técnicas de infección para engañar a los usuarios y convencerlos de que instalen software malicioso.

De hecho, los expertos han contabilizado hasta tres pasos en su mecanismo de actuación. En primer lugar, el malware intenta instalarse por sí solo aprovechando una vulnerabilidad Java. Si tiene éxito, los ordenadores de los usuarios serán infectan “sin ninguna intervención” adicional. Pero si el equipo está correctamente actualizado y, por lo tanto, no se encuentra ningún agujero por el que acceder al sistema, el nuevo Flashback recurrirá a trucos de ingeniería social.

¿Cómo? En base a lo observado por Intego, “el applet muestra un certificado auto-firmado, alegando que procede de Apple. La mayoría de los usuarios no entenderán el alcance de lo que esto significa, y harán clic en continuar para permitir que la instalación continúe”. Lo que significa abrir las puertas al troyano.

Una vez que el usuario es engañado e instala el malware, éste se dirigirá a los navegadores web y demás aplicaciones de red con el objetivo de recolectar nombres de usuario y contraseñas. Entre los sitios web predilectos de Flashback se encuentran Google, Yahoo!, PayPal y las páginas de bancos. Además, se ha descubierto que esta variante es capaz de actualizarse de forma automática y que vuelve a acceder periódicamente a sitios de Internet para comprobar si se han producido cambios.

Por todo esto, se recomienda a aquellas personas que utilizan ordenadores marca Apple actualizar Java inmediatamente.

Fuente:
http://www.techweekeurope.es/noticias/detectan-un-nuevo-troyano-en-mac-os-x-20155

MacBook Pro Unibody 15" i7 3615QM 2.3Ghz/ 16Gb / Nvidia GT650 512Mb / 1Tb / 480Gb SSD/ 10.14.1 / Keyboard Alumnium.
MacBook Air 13" i7 3667U 2.0Ghz / 8Gb / 480 GB SSD
iPhone 6S 64Gb Space Gray iOS 13.5 Factory Unlocked | iPhone 5c 16Gb 10.3.3 | iPod 2G 8Gb iOS 4.2.1 | Apple TV 3 | Apple Watch 3
All that's important to me is everything inside of me...

2 (editado por Gordo 27.02.2012 10:06:41)

Re: Nuevo troyano en Mac OS X Flashback

LeoKtrva escribió:

[...] diferentes técnicas de infección para engañar a los usuarios y convencerlos de que instalen software malicioso [...]

Todavía depende del usuario infectarse o no. Que no cunda el pánico.

iMac 27"