02
11
Detectan troyano para usuarios de Mac
¿Cuántas veces leíste o escuchaste la frase ''Los virus son cosa de Windows''?, seguramente muchas, y es que la mayoría de los programadores de virus intentan llegar a la mayor cantidad de usuarios posibles y para eso nada mejor que buscar vulnerabilidades y atacar el sistema operativo más utilizado en el mundo.
Recientemente se han detectado múltiples variantes de un troyano destinado a los usuarios de Windows, algo común y de todos los días, pero en este caso en particular los desarrolladores también se tomaron la molestia de crear una versión específica para Mac, el sistema operativo de Apple.
El archivo malicioso ha sido detectado en páginas con contenido para adultos e intenta engañar a los usuarios para instalarse en el sistema. Los atacantes, con el objetivo de atraer más víctimas, enviaron correos masivos y mensajes a foros de Mac con los enlaces a las páginas que contienen los troyanos. Cuando un usuario ingresa a la página e intenta ver alguno de los videos que allí se encuentran, el servidor web detecta el sistema operativo del usuario y lo intenta engañar con la descarga de un codec necesario para visualizar los videos. Si el usuario acepta la descarga, en realidad estará descargando el troyano con extensión .exe para Windows y .dmg para Mac.
Una vez instalado, sucede lo más interesante, el troyano modifica los DNS del sistema para que apunten a otros que están bajo el dominio del atacante. Así se realiza un ataque del tipo pharming, es decir se redireccionan automáticamente ciertas páginas, como las de entidades bancarias, a las páginas falsas del atacante para obtener datos confidenciales de las víctimas (phishing).
La detección de los antivirus es normal para Windows, pero para los usuarios de Mac el panorama es más complicado ya que la mayoría de los fabricantes no tienen versiones para este sistema operativo. Se recomienda tener sentido común a la hora de aceptar descargas e instalar programas de páginas de origen dudoso, especialmente si se trata de una página pornográfica y la misma insiste en descargar complementos para visualizar los videos.

Autor:
(ale) Alejandro Eguía - 02/11/2007
















No entiendo como un simple programita deja cambiar los DNS del sistema operativo... Patetico para Windows y MAC...
Los DNS del sistema operativo han de poder cambiarse. Lo verdaderamente patético es dejarse engañar para acceder como administrador. De hecho, una vez conseguida la contraseña, el script para infectar Linux sería tan sencillo como: #!/bin/sh echo ip.falsa banco > /etc/hosts En cualquier sistema operativo, la solución es relativamente sencilla: no usar resolución de nombres (DNS) para ingresar en sitios delicados (como bancos). Y dejar el archivo hosts en modo "sólo lectura".
Gracias por la información, hay que estar al tanto para no usar esas resoluciones. Y no es un simple progamita si pude causar tanto daño, sobre todo el robo de información bancaria. Nuevamente gracias
ps q bueno jajaja q los q utilizan mac tambien van a sufrir como nosotros jeje se lo merecen por fresas
Increible... la persona llego a crear eso tienen todo mi respeto... Esto si es un verdadera noticia, no como los virus, troyanos y demas m***** que aparesen para windows a cada hora... Aunque aparesca un troyano eso no es problema, ya que el gran Mac Os seguira siendo el sistema mas seguro que existe...
Para todo sistema operativo siempre existe un virus. Como para MAC es muy nuevo este tipo de ataques deben de estar muy asustados. Que bueno que para windows ya existen varios antivirus. ¿Habrá antivirus para MAC?
Por supuesto, Si hay antivirus para Mac, uno de ellos, Norton.
la respuesta para fausto 8 es: pues hay mas antivirus que virus para mac...
es lamentable ver como algunas personas se alegran de que otras puedan estar en dificultades; que etiqueten de "fresas" solo porque posiblemente vivan rodeados de ellos; o que piensen que uno cree que es el fin del mundo por algo q generalmente no ocurre. Afortunadamente como ya lo expresaron otras personas, no es así, aunque a otros les moleste, la Mac seguirá estando a la vanguardia. Y gracias por compartir este tipo de información para que estemos alertas.
HOLA... como puedo quitarme de encima ha este virus o troyano lo que sea nose si se llama virus ranger o cookin pero si algien me puede decir como quitarmelo mejro jeje que los antivirus que miro por internet me cobran 32 euros lo que me ace este virus o lo que sea es : realentiza ineternet , me quita la seguridad del ordenar , desactiva los antivirus como me desago de esto???? ... gracias
jajaja desde hace años existen virus para mac, No es nada nuevo, solo que hay más virus para Windows por ser el lider INDISCUTIBLE del mercado Mundial
Líder indiscutible del mercado mundial y una garcha de sistema operativo...