usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Crecen los ataques informáticos desde las redes sociales
  • Aparece Inject.AE. un troyano que se inyecta en el .exe del Explorer
  • Parche para ColdFusion MX y JRun 4.0 por denegación de servicio
  • Falsificación de PIN en el protocolo Bluetooth
  • Los gusanos Sasser pueden afectar a 300 millones de ordenadores en todo el mundo
  • La ONU advierte sobre usar la misma contraseña en Internet
  • Aparece el gusano W32/Spamta.CY.worm
  • Más sobre la grave vulnerabilidad Drag and Drop de Internet Explorer
  • La Web 2.0, en el punto de mira de los hackers
  • El gusano "SpreadBanker.A" utiliza youtube para ocultar su difusión
Más noticias
En el foro
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • No soy tan amiga de la tecnologia! Ayuda con lo siguiente...
  • ¿Qué Anti-espías usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • detective privado...
Ir al foro de Seguridad
virus

Ataque con troyano para usuarios de Mac

Detectada diversas variantes de un troyano destinado a usuarios de Mac. De momento se ha detectado únicamente hospedado en páginas de contenido pornográfico, a través de las cuales intentan engañar a los usuarios para que se instalen el troyano.

02 Nov 2007 | HISPASEC.COM
S

e trata de un ataque dirigido a usuarios de Windows y Mac desde páginas con supuestos vídeos pornográficos. Para atraer a las potenciales víctimas, las direcciones de las webs que contienen los troyanos han sido anunciadas a través de spam, incluyendo el envío de los enlaces a varios foros de usuarios de Mac.

Cuando el usuario visita una de las páginas y selecciona visualizar uno de los vídeos, el servidor web detecta si el sistema es un Windows o Mac a través del user-agent del navegador. En función de ese dato, la página web intentará que el usuario se instale la versión del troyano para Windows (extensión .exe) o para Mac (extensión .dmg).

La estrategia de los atacantes consiste en hacer creer al usuario que necesita instalar un componente adicional, un codec, para poder visualizar el vídeo. El usuario de Mac tendrá que introducir la contraseña de administrador para proceder a la instalación del troyano, si bien muchos podrían hacerlo creyendo que es necesario para instalar el componente que les permitirá ver el deseado vídeo.

Una vez el troyano se instala lleva a cabo su cometido, que no es otro que modificar los servidores DNS del sistema para que apunten a unos nuevos que están bajo el dominio de los atacantes. Estos servidores DNS llevarían a cabo un ataque del tipo pharming, ya que pueden redireccionar ciertos dominios, como el de algunas entidades bancarias, a servidores que hospedan phishing con el fin de sustraer las credenciales de acceso de las víctimas.

La detección antivirus es de momento escasa, normal si tenemos en cuenta que el malware suele ser, en la práctica, un terreno de Windows, en incluso muchas casas antivirus no tienen soluciones para Mac. Las diversas variantes a las que tenemos acceso en Hispasec hasta el momento son detectadas por ninguno, uno, o a lo máximo dos productos antivirus, entre los que se encuentra Sophos que lo identifica con el nombre de "OSX/RSPlug-A" y Mcafee como "OSX/Pupe".

La recomendación obvia a los usuarios de Mac es que no instalen ningún software de fuentes no confiables y, dado este caso en concreto, especialmente desconfíen de cualquier web de contenido adulto que les incite a instalar un supuesto codec de vídeo.

Aunque el ataque también se dirige a usuarios de Windows, que es lo común, la noticia es que se hayan molestado en desarrollar una versión del troyano específica para los usuarios de Mac. Hasta la fecha la mayoría del malware para Mac era anecdótico, pruebas de concepto o laboratorio, que realmente no tenían una repercusión significativa entre los usuarios de Mac. En esta ocasión estamos ante un caso real de malware funcional desarrollado por atacantes que han fijado, como parte de sus objetivos, el fraude online a usuarios de Mac.

¿Caso puntual o el comienzo de una nueva era en lo que respecta al malware para Mac?

Tags: mac, troyanos, virus


Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 03 Nov 2007, 05:14
hey United States

y porque carajos nadie ha comentado aqui ehh?????

Editar | Borrar | #2 | 03 Nov 2007, 08:25
alex Spain

cual es el mejor antivirus?¿?¿

Editar | Borrar | #3 | 04 Nov 2007, 05:13
hey United States

el mejor antivirus es por criteria porque ha de ver algunos de que han de desir de que Norton es el mejor cuando en realidad apesta, mientras que el Kaspersky(que para mi es muy muy bueno) es bueno!!!! ademas no te come muchos recursos del sistema, tambien el Panda es el mismo =]

Editar | Borrar | #4 | 05 Nov 2007, 14:05
yoyo Spain

El mejor antivirus es la educación, cosa totalmente ausente para los usuarios de windows que se contentan con que las cosas funcionen (o parezcanfuncinar) mágicamente haciendo click aunque no tengan la menor idea de cómo o por qué funcionan.

Tal como dijo la gente de kaspersky: quien te prometa protegerte contra los virus o malware te esta mintiendo. Los antivirus consumen tantos recursos del sistema que realmente vale más no usar ninguno y reinstalar de vez en cuando. Total igual habrá que hacerlo tarde o temprano.

Mi recomendación: la virtualización. Una máquina virtual se reinstala en segundos y no hay virus que se le resista a eso. Obviamente ponerla sobre una base estable como Linux o BSD. ¿Que no funcionan los jueguitos? Si, ya se. Pero una PC no es una máquina de videojuegos. Para eso hay hardware especializado que tiene grandes ventajas en facilidad de uso, estabilidad y prestaciones (ningún juego te dirá que neceitas cambair la placa de video de tu wii para funcionar).

Editar | Borrar | #5 | 04 Jun 2008, 22:35
Anónimo Argentina

soy un cabezota hueca

Editar | Borrar | #6 | 01 Abr 2009, 06:33
el mejor Colombia

el nod 32

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • Alojamiento web
  • Eventos Barcelona
  • Cocinas, Baños, Sofás...
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
    Apuestas
    Resultados futbol
  • ¿Quieres saberlo todo sobre Hacking?
  • c3300 cb435a cb436a consulta de tarot morera vallejo Ofertas de viaje recambios wrangler relojes guess tarot venta pisos