Temas Calientes

Troyano Flashback ataca nuevamente a Mac con otra variante

troyano

En septiembre de 2011 apareció el troyano Flashback para Mac OS X, el cual ha tenido ciertas variantes que más de algún dolor de cabeza le han dado a los usuarios y desarrolladores de productos Apple. Hoy, aparece otra versión del malware llamada Flashback.K, capaz de secuestrar en forma remota ciertas funciones de la computadora víctima y mostrar sitios web falsos al usuario, donde perfectamente se puede robar información sensible de éste.

Para entrar al sistema, el código malicioso se aprovecha de un importante vulnerabilidad en el software Java para Mac, sin necesidad de pasar por el proceso de autenticación con contraseña, creando un peligro aún mayor.

Ahora, si es bien esto es responsabilidad de Oracle, creadora de Java, la falla que permite el paso del troyano ya habría sido corregida y Apple es quien no la ha distribuido entre sus clientes, debido a que la compañía centraliza las actualizaciones para Mac OS X y en algunos casos, como éste, demora demasiado en enviar la nueva versión.

La compañía de seguridad F-Secure, quien anda detrás de los pasos de Flashback y todas sus variantes, recomienda por ahora simplemente deshabilitar y no utilizar Java en Mac, a la espera de una solución al problema. De más está recomendar a las personas que siempre deben efectuar una navegación segura a través de Internet, evitando la descarga y apertura de archivos desconocidos y la entrada a sitios web sospechosos o de poca confianza.

Link: Mac Flashback trojan exploits unpatched Java vulnerability, no password needed (Ars Technica)

39 Comentarios

Troyano Flashback ataca nuevamente a Mac con otra variante

Thumb up 25 Thumb down 8 avatar_menxo menxo dijo hace 1 año

en resumen:

flash pone lento a los apple, java es el culpable de los trojanos y apple es innocente (como siempre)

que facil es para los applelosers sacar conclusiones siempre con el mismo resultado.......jajaja

Thumb up 5 Thumb down 2 avatar_Me-mania Me-mania dijo hace 1 año

Claro que las actualizaciones son directamente desde Oracle!! desde donde más ivan a ser? EL problema con apple es como bien dice el artículo que CENTRALIZA las actualizaciones y DEMORA su distribución, así que si se encuentra una vulnerabilidad en una herramienta de un tercero que biene de serie con el sistema, los usuarios de Apple pueden tener esta bulnerabilidad presente hasta por meses, hasta que a Apple no le de la gana de "liberar" o "distribuir" dicha actualización, que como bien dicen la pueden resolver el mismo día que la descubren, pero las prácticas de Apple pueden dejar a todos sus usuarios por un simple capricho...

Thumb up 4 Thumb down 0 avatar_Me-mania Me-mania dijo hace 1 año

@Claudio
Las actualizaciones en Mac de Java siguen siendo distribuidas por Apple incluso en Lion: http://java.com/en/download/manual.jsp Bien lo mencioann en la página oficial de ORACLE que si quieres tener la versión más actualizada de JRE el runtime has de hacerlo desde el Software Update. Ahora si quieres tener las ultimas versiones del JRE por tu cuenta bien puedes hacerlo a través de la descarga del último JDK 7u3 en el que viene incluido lo último del JRE y el JDK, pero esta opción suele captar solo a los desarrolladores.

Thumb up 0 Thumb down 0 avatar_Francisco Francisco dijo hace 1 año

De hecho Claudio estas equivocado. Se hace desde Software Update aún

Thumb up 25 Thumb down 8 avatar_asdasd asdasd dijo hace 1 año

ahaha, que risa...

lo mas gracioso es que no es muy distinto a la forma en que se contagian pc's con windows. lo que pasa es que hay demasiado idiota usando windows y acepta e instala lo que sea en su pc.

y bueno, como los idiotas se están creyendo el cuento de apple...

Responder
Thumb up 0 Thumb down 0 avatar_amanuma amanuma dijo hace 1 año

me la peñizca...inch...troyano...no sirve para nada

Thumb up 25 Thumb down 7 avatar_lol lol dijo hace 1 año

problem applefags?

Responder
Thumb up 14 Thumb down 4 avatar_javi javi dijo hace 1 año

mi a̶p̶p̶l̶e̶ mula vieja ya no es s̶e̶g̶u̶r̶o̶ lo que era......ya no es lo que era!

Responder
Thumb up 16 Thumb down 7 avatar_alik alik dijo hace 1 año

problem crapintosh?

Responder
Thumb up 8 Thumb down 8 avatar_adoghost adoghost dijo hace 1 año

Problem iFans :D

Responder
Thumb up 6 Thumb down 1 avatar_Me-mania Me-mania dijo hace 1 año

Te equivocas:

1. Para linux existen variantes de diferentes virus y sobretodo rootkits.

2. El 1% se encuentra en CUOTA DE MERCADO para el SECTOR DESKTOP. como bien se ha mencionado mucho para un producto que es "gratis" no tiene sentido equipararlo en un mercado. Generalmente al ecosistema Linux/GNU no le importa el mercado, le importa más la gente.

Thumb up 1 Thumb down 2 avatar_dariorodt dariorodt dijo hace 1 año

¿No era Sun Microsystems la "creadora de Java"?

Responder
Thumb up 2 Thumb down 1 avatar_Me-mania Me-mania dijo hace 1 año

Sun Microsystems fue adquirida por ORACLE en el 2010.

Thumb up 1 Thumb down 1 avatar_claudio claudio dijo hace 1 año

"Sun Microsystems fue adquirida por ORACLE en el 2010."

cierto, pero eso no la hace CREADORA DE JAVA


dariorodt tiene razón

Thumb up 1 Thumb down 2 avatar_Me-mania Me-mania dijo hace 1 año

Bueno la creadora de Java si que es Sun Microsystems, nadie ha dicho lo contrario, pero creo que en el artículo se refieren a las versiones recientes, que si bien originalmente Java fue creada por Sun las versiones recientes usando claro está mucho código de Sun son creadas por ORACLE.

Thumb up 1 Thumb down 0 avatar_pispipepe pispipepe dijo hace 1 año

y extrañamente un antivirus se esta nombrando mucho en este sistema jojojojoj al igual que norton buenas estrategias para vender cosas..

Responder
Thumb up 0 Thumb down 2 avatar_Fernando Diaz Fernando Diaz dijo hace 1 año

1 Sugiero al escritor de este articulo buscar asesoría de un entendido en seguridad informática, 2 Con respecto a Linux, indiquen cual es el nombre de al menos un virus, pues la mayor parte de la infraestructura de internet esta soportada por linux, y si alguien llegase a crear un virus se convertiría en el hacker mas famoso.
3 estimado/a me-mania Linux no es gratis, es libre, si se considera a android los web client son mucho mas que el 1%.

Responder
Thumb up 0 Thumb down 0 avatar_Me-mania Me-mania dijo hace 1 año

Aqui: http://www.neowin.net/news/a-history-of-viruses-on-linux puedes encontrar una cronología bastante completa de algunos de los virus que han aparecido y que han tenido como objetivo a linux, Una cosa muy distinta es que por la arquitectura de linux sea bastante facil evitarlos, y desinfectarse. Ninguna plataforma esta excenta de ser atacada y/o ser infectada, el que consiga una plataforma así si que se lleva un premio nobel.

Creo que en mi comentario lo dejo muy claro con las palabras que he escrito en mayúscula, queda claro que hablo de Desktops y solo desktops, que hablo de CUOTA DE MERCADO y no de usuarios en total usando Linux, aqui una referencia: http://www.muylinux.com/2012/04/02/linux-por-debajo-del-1-de-cuota/ y por último claro que no es gratis, por algo en el comentario el palabrón está escrito entre comillas, crei que lo dejaba bastante claro de esa forma. La próxima intentare ser más específico y evitar las implicaciones en mis premisas.

Thumb up 0 Thumb down 0 avatar_Me-mania Me-mania dijo hace 1 año

(al parecer el comentario que he realizado no se ha publicado, a veces pasa mucho en FayerWayer)

Aqui: http://goo.gl/s9J4T puedes encontrar una cronología bastante interesante de virus que han tenido como objetivo a Linux, y claro esos no son lo únicos existen muchos más. En mi comentario he dejado las cosas bastante claras con las palabras escritas en mayúsculas, dejo claro que me refiero al sector Desktop y solo desktop, dejo claro que me refiero a CUOTA DE MERCADO y no usuarios totales que usan linux sobre escritorio. Aqui una referencia: http://goo.gl/WbsE9 y por último, Lnux es gratis y libre (Cuando fue la última vez que pagaste por una copia del Kernel (solo el kernel, sin capas extra)?) claro quise evitar tal polémica a toda costa poniendo el palabrón entre comillas, pero ya nadie lee... En todo caso tal vez sea mi culpa, la próxima vez intentare evitar tantas implicaciones y deducciones en mis premisas.

Responder
Thumb up 0 Thumb down 0 avatar_Me-mania Me-mania dijo hace 1 año

Bueno, que alguien borre tanto comentario no? Me da verguenza de solo ver tanto post repetido, porfavor disculpenme soy un tanto ansioso, y recargue la página algunas veces porque el comentario no aparacia, porfavor que alguien borre mi Spam.
#-_-#

Thumb up 0 Thumb down 1 avatar_Fernando Diaz Fernando Diaz dijo hace 1 año

Según google o según tu experiencia?. con lo que a mi respecta no he encontrado una sola maquina linux infectada con virus. puede que haya malware o rootkit o spyware, pero requiere la interacción de un usuario. virus. en teoría en una instalación no segura, quiero aclarar eso.

Thumb up 3 Thumb down 0 avatar_menxo menxo dijo hace 1 año

ya el mito de que los apple "eran" (tiempo pasado) seguros. el que siga pensando que no les robaran los datos, hackearan o se les dañara su cajita de aluminio estan bien equivocados.......

Responder
Thumb up 1 Thumb down 0 avatar_la verdad la verdad dijo hace 1 año

pero ustedes creen que la comunidad hacker no le ha dado caña a apple??, se la estan dando de lo lindo a linux y según ustedes los fans, apple sigue siendo inmune??.
Por favor no digan chorradas de niño de 5 años, todo el mundo sabe que las convenciones hackers para encontrar vulnerabilidades, safari fue el primer navegador en caer en menos de 1 minuto, controlando completamente el sistema operativo sin que el usuario se enterase en absoluto.
Apple es una mierda como Windows, y si no, pregunte al pentagono qué después de cansarse de windows se pasaron a mac pensando que era más seguro, que va, por lo visto recibieron el doble de ataques.
Troll = Apple

Responder
Thumb up 9 Thumb down 0 avatar_Francisco Francisco dijo hace 1 año

Es la cagá... cada vez que sale algo malo de apple queda la pura zorra.

Weones peliando porque OS X vale callampa y que Linux es mejor pero Windows me permite jugar y puras mierda.

Wn! todos los sistemas operativos siempre van a tener errores y fallas, que sacan con discutir las weas aca. Es como los aweonaos que hablan de futbol... igual de imbeciles. Juran que van a arreglar el mundo

Yo soy usuario de Lion, 7 Ultimate y Ubuntu y las 3 weas son buenas. El problema esta entre el teclado y la silla. Si no saben ocupar un computador y la wea se les infecta, o se daña la carpeta system es problema de ustedes.

Saludos

Responder
Thumb up 2 Thumb down 0 avatar_menxo menxo dijo hace 1 año

esto lo dire porq siempre lo he estado viendo.

porque cuando la gente opina (o critica) un fallo de apple sale un supuesto usuario que usa los 3 sistemas operativos y que no se peleen y blablabla???

e insisto deberias "tu" usuario de todos los OS aparecer cuando le empiezan a echar "caña" a microsoft o windows........ya que eres el hombre de paz que calmara los animos caldeados.......

Thumb up 0 Thumb down 0 avatar_Me-mania Me-mania dijo hace 1 año

Porque a algunos nos gusta el sano debate y cruce de ideas, es como discutir sobre guerra en un foro, la guerra no se va a acabar por la discución, pero no deja de ser informativo, interesante y valioso conocer lo que otras personas piensan y cruzarlo con lo que uno piensa.

Thumb up 1 Thumb down 0 avatar_karloz61 karloz61 dijo hace 1 año

si no tienes java en lion no te deja instalar o abrir photoshop por ej

Responder
Thumb up 0 Thumb down 0 avatar_beto beto dijo hace 1 año

mmm norton mm . detectó que mi software jaws era un virus jajajajajaja aora utilizo eset

Responder
Thumb up 0 Thumb down 0 avatar_NN NN dijo hace 1 año

La actualización del OSX está disponible.

Responder
Thumb up 0 Thumb down 0 avatar_InFlamesJuan InFlamesJuan dijo hace 1 año

Quizas cuantas actualizaciones de pago lanzará apple para cubrir esta mala publicidad...

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*