Como venimos comentando a lo largo de las publicaciones realizadas, las amenazas del tipo rogue han tenido un gran crecimiento en los últimos años. Tal como anunciáramos en el informe de tendencias 2011, los delincuentes digitales se encuentran enfocando sus esfuerzos para cubrir todas las plataformas utilizadas por los usuarios. En este caso, vamos a compartir una nueva amenaza del tipo rogue enfocada para usuarios del sistema operativo de Apple, Mac OS.
MAC Defender es un nuevo falso antivirus que se encuentra distribuido, esencialmente, a través de búsquedas de imágenes de Google, esto lo logra mediante técnicas de posicionamiento en los resultados de las búsquedas (Black Hat SEO), para que aparezcan los sitios maliciosos entre los primeros resultados en las búsquedas. Una vez que se accede a la web modificada por el atacante, se ejecuta código JavaScript ofuscado para la descarga automática del archivo malicioso.
Una vez que la amenaza es descargada se pone en marcha la instalación del malware:
Vale destacar que en el paso anterior se le pide a la victima el ingreso de la contraseña del administrador, con lo cual una vez más se observa cómo el usuario termina siendo un cómplice involuntario de la infección.
Una vez que termina la instalación del rogue, este comienza a realizar un falsa exploración de la maquina con resultados poco alentadores para las víctimas ya que se detectan múltiples alertas de varios tipos distintos de malware. Este rogue posee la capacidad de que cada vez que la victima inicia su sesión, se ejecuta automáticamente para realizar nuevamente este paso.
Como se puede ver en la imagen, los mensajes de alerta sugieren a la victima a la compra de la falsa licencia mediante tarjetas de crédito. El precio del falso antivirus es de 69.65 dólares con dos años de soporte (obviamente inexistente) y garantía de 30 días. La licencia “de por vida” tiene un costo de 79.95 dólares. Esta amenaza es detectado por ESET Cybersecurity para Mac como OSX/Adware.MacDefender.A
El crecimiento de las amenazas en las distintas plataformas es cada vez mayor, como así también los falsos antivirus o rogue que, según Google, son los códigos más utilizados en la propagación vía web por keywords. Es importante contar con una solución de seguridad antivirus, como así también que los usuarios sean cociente de este tipo de amenaza. La educación en materia de seguridad es primordial para evitar estas infecciones.
Fuente: http://blogs.eset-la.com
En HD México nuestro principal objetivo, es el de proveer herramientas y tecnología de última generación que permitan proteger los recursos tecnologícos, informáticos y patrimoniales de tú organización.
Entradas populares
-
Basado en la famosa obra oriental, nos trae las diferentes posiciones para usar nuestra computadora portátil. ...
-
Gabriel Dishaw es un artista muy talentoso que acaba de mostrar su último trabajo de diseño, el cual consiste en esculpir un par de zapati...
-
Una vez más, y ya van muchas en los últimos meses, Internet se tornó la principal fuente de información tras el terrible seísmo en Japón. G...
-
HD México señala que las empresas son reactivas y no preventivas El Financiero en línea México, 8 de marzo.- En México el 75 por cie...
-
“La desconfianza es madre de la seguridad” –Aristófanes “Las organizaciones gastan millones de dólares en firewalls y dispositivos de se...
-
El día de hoy comenzare con un artículo del Código Penal de la Federación , es bien sabido por todos que nuestra legislación Mexicana no cue...
-
Kristina Svechinskaya , una joven estudiante rusa de veintiún años de edad, está en espera de juicio en Nueva York por pertenecer a un gru...
-
La curiosidad de muchos usuarios por conseguir la contraseña de alguna persona , es algo que los atacantes suelen aprovechar a su favor, ya...
-
Nos reportaron el siguiente correo falso, donde se solicitan los datos de las tarjetas de crédito. Es un Phishing de Verified by VISA Méx...
-
No es casualidad aquello de que la curiosidad mató al gato . De un tiempo a esta parte, se han multiplicado las ...
viernes, 6 de mayo de 2011
Mac Defender: rogue en Mac
Etiquetas:
Antivirus falso,
Ciberataque,
ESET Cybersecurity,
ESET Latinoámerica,
Estafas,
Infección. Malware,
Mac Defender,
Mac OS,
Robo,
Robo de información,
Rogue
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario