Temas Calientes

Troyano “Flashback” ya controla más de medio millón de Macs

(cc) GoGap

(cc) GoGap

El troyano Flashback, aparecido en septiembre de 2011, volvió a la carga con una nueva variante este año, y según un informe de la firma rusa Dr. Web, ya tiene más de medio millón de Macs infectados en el mundo. De acuerdo a la compañía, incluso hay 274 bots registrados en Cupertino, lugar donde se ubica la nave madre de Apple.

Según Dr. Web, el 57% de los Macs infectados están en EE.UU. y 20% en Canadá. A nivel Latinoamérica, México y Brasil tienen un índice del 0,3% mientras que en Chile y Argentina apenas con el 0,1%.

El malware se descubrió en septiembre de 2011 cuando se hizo pasar como una instalación de Adobe Flash Player. Pero en los últimos meses ha evolucionado en nuevas variantes llamadas Flashback.K y FLashback.I para tomar ventaja de debilidades en Java que están (o estaban) sin parchear en OS X. Oracle lanzó una reparación para el problema en febrero de este año, pero Apple sólo comenzó a enviar el parche a los usuarios esta semana, después de que se conociera el problema de Flashback. Los parches que eliminan el problema son Java para Mac OS X 10.6 y Java para OS X Lion 2012-001. F-Secure tiene instrucciones para detectarlo y eliminarlo (en inglés).

Flashback se instala sin intervención del usuario, todo lo que se requiere es visitar un sitio comprometido o malicioso y listo, el troyano se descargará e instalará.

El malware opera de dos formas. En una, pedirá una contraseña de administrador y si se le proporciona, el malware se adjuntará a Firefox y Safari y se echará a andar cuando abres cualquiera de los dos navegadores. Si no consigue la contraseña, se instalará en la carpeta de aplicaciones del usuario, donde puede echarse a andar cuando cualquier aplicación sea iniciada, sin embargo, es más detectable cuando está en esta posición.

Una vez que se instaló, Flashback realiza una inyección de código en los navegadores web y otras aplicaciones como Skype para recolectar contraseñas e información de los usuarios mientras utilizan esos programas.

Links:
- Flashback trojan reportedly controls half a million Macs and counting (ArsTechnica)
Threat Description: Trojan-Downloader:OSX/Flashback.I (F-Secure)
More than 600,000 Macs infected with Flashback botnet (CNET)

53 Comentarios

Troyano “Flashback” ya controla más de medio millón de Macs

Thumb up 3 Thumb down 1 avatar_Pablo Pablo dijo hace 1 año

Como saber si uno lo tiene?

Responder
Thumb up 20 Thumb down 1 avatar_Rodrigo Moya Rodrigo Moya dijo hace 1 año

En la misma pagina que muestran lo dice.

anda a terminal y ejecuta las siguientes instrucciones :

defaults read /Applications/Safari.app/Contents/Info LSEnviroment

y

defaults read ~/.MacOSX/enviroment DYLD_INSERT_LIBRARIES

Si en ambos casos te aparece un mensaje como "The domain/default pair of (/Users/tu_usuario/.MacOSX/enviroment, DYLD_INSERT_LIBRARIES) does not exist" significa que tu computador está libre de virus.

Sino, a entrar a picar. Suerte!

Thumb up 5 Thumb down 1 avatar_pedro pedro dijo hace 1 año

Si te pica....

Responder
Thumb up 42 Thumb down 10 avatar_JP JP dijo hace 1 año

applefanboys... niños de pessho.

Responder
Thumb up 59 Thumb down 12 avatar_Rubelio Rubelio dijo hace 1 año

Problem apple fags?

Responder
Thumb up 58 Thumb down 15 avatar_Vitor Vitor dijo hace 1 año

Pelao pendejo:

Somos los resistentes a las enfermedades, convivimos con miles de virus, pero sabemos que hacer y no corremos como locas histéricas como ocurre entre los apple fans.

Ya saben, quien más se enferma, más resistente se vuelve, y el que no, se muere de un resfrío.

Algunas deben estar chillando ahora mismo que descubrieron que están infectados.

Thumb up 17 Thumb down 6 avatar_Pablo Pablo dijo hace 1 año

Creo que el tema va por otro lado, para los crackers es tan poca cosa Mac(OSX) que no les interesa crear ninguna clase de virus para esa plataforma, pero cuando crean uno dejan la patada, por eso es tan raro ver un troyano o virus en mac no porque sea tan seguro como algunos piensan, todos los sistemas operativos son inseguros y tienen mil y un pifias.

Thumb up 9 Thumb down 4 avatar_h4k h4k dijo hace 1 año

@Pelao maraco: Tu argumento es inválido, uso Linux, y tengo una partición con windows 7 sin antivirus, y jamás se me ha metido un virus.

Thumb up 7 Thumb down 2 avatar_Alguien Alguien dijo hace 1 año

@ElPelaOS El tema es que a muchos les venden la idea de que Mac ''No tiene virus'' lo mismo dicen de Linux y Unix pero al final nadie se salva y la gran mayoría de nosotros (Usuarios de Windows y Linux. Sin contar a OS X) nos burlamos por lo que en mi idea es una ''mala'' decisión comprar un Mac por su exagerado precio y características que cualquiera puede tener en otro SO.

Perdonen si algo no se entiende o generalizé asquerosamente una idea. :P

Thumb up 4 Thumb down 0 avatar_Vitor Vitor dijo hace 1 año

Pelao:

Un ingeniero informático de 20 años. Demasiado joven para saber sobre cosas y casos.

A propósito ¿no fueron los informáticos los que nos dijeron que quedaría la cagada planetaria producto del Y2K?

Ni Gaete lo hace mejor...

Thumb up 46 Thumb down 8 avatar_Vitor Vitor dijo hace 1 año

JAJAJA, bienvenidos al mundo común y corriente de los PCs. Mac? otra marca más, nada más.

Responder
Thumb up 13 Thumb down 3 avatar_-sapodrilo- -sapodrilo- dijo hace 1 año

Es importante mencionar que hay que tener ojo con lo que se instala. la seguridad empieza por uno mismo. sin darle permiso a este programa no habría de que temer

Responder
Thumb up 8 Thumb down 3 avatar_JFOC JFOC dijo hace 1 año

LOL,muy fail tu comentario... cito:

"Flashback se instala sin intervención del usuario, todo lo que se requiere es visitar un sitio comprometido o malicioso y listo, el troyano se descargará e instalará"

Thumb up 45 Thumb down 2 avatar_Pablo Pablo dijo hace 1 año

Soy ususario mac hace mas de 4 años, pero me cargan los comentarios estúpidos como el tuyo... mátate pobre wn resentido si te crees superior por poder tener un mac...

Thumb up 23 Thumb down 3 avatar_Leonardo Leonardo dijo hace 1 año

Tengo la plata para comprar un mac pero no lo hago porque para mi en este momento sería absurdo, ya que con él haría lo mismo que hago actualmente con cualquier PC con linux/windows.

Mac no es la gran cosa, no es perfecto al igual que su competencia y el trabajo que se realiza "exclusivamente" en un mac dejó de ser exclusivo hace mucho tiempo.

PD: Comparto la opinión de Pablo y le harías un favor al mundo si dejaras de decir estupideces.

Thumb up 12 Thumb down 5 avatar_Ignacio Ignacio dijo hace 1 año

yo soy usuario de Mac y estoy en desacuerdo contigo, pero Pablo tiene toda la razon.
Matate cuiquito

Thumb up 10 Thumb down 2 avatar_h4k h4k dijo hace 1 año

No faltan las personas que compran productos mac por el sentimiento de pertenencia a un grupo "selecto" de usuarios. Eso es lo que se llama, que te pegaron cuando chico o nadie te quiere, o te es necesario aparentar para que te quieran. Triste tu vida. Yo con otras marcas hago lo mismo y más barato, y si igualo el precio, tengo el doble, problem persona con baja autoestima?

Thumb up 4 Thumb down 2 avatar_anon anon dijo hace 1 año

No faltan los que alimentan a los trolls.

Thumb up 8 Thumb down 1 avatar_troll troll dijo hace 1 año

jajaja mi Workstation cuesta mas que cualquier mac que haya salido a la venta, problem Stgo?

pd. muerto de hambre.

Thumb up 11 Thumb down 0 avatar_Nachotoro Nachotoro dijo hace 1 año

mi bicicleta vale mas que tu mac jajajajaja

Thumb up 0 Thumb down 0 avatar_Jojojo Jojojo dijo hace 1 año

Stgo.

Así que ocultando lo poca cosa que eres detrás de un Mac?

Seguro tu novia virtual no te reprende por eso...

Que comprensiva ella, ¿no?

Thumb up 13 Thumb down 3 avatar_Daniel Daniel dijo hace 1 año

No entiendo que pasa con la comprensión lectora, el problema es de Java, cuando no, no soy usuario ni de mac ni de win, ni de java... los usuarios de linux tenemos open-jdk, que va de maravilla y no tiene tantos agujeros como java, de hecho se puede instalar en cualquier S.O. y corre de lujo.

Volviendo al tema, el error de los de Cupertino viene por lo lento que liberaron el parche, pero insisto no es vulnerabilidad del sistema, sino de uno de sus complementos...

Responder
Thumb up 9 Thumb down 4 avatar_Pablo Pablo dijo hace 1 año

Y es uno de los motivos por los que Apple decidió sacar de su SO a Java por defecto, debido a sus problemas con la seguridad.
Lo mismo con flash...

Thumb up 11 Thumb down 0 avatar_Leonardo Leonardo dijo hace 1 año

¿Y por qué el SO le permite a Java la explotación de esta vulnerabilidad?

Comparto tu opinión pero sólo digo que al final llega al SO quien es el que tiene la "puerta abierta" y le permite al complemento acceder a algo que no debería.

Thumb up 13 Thumb down 0 avatar_Brayathancito Brayathancito dijo hace 1 año

¿Qué manera de postear pelotucedes? ... Da lo mismo si es PC o MAC o Linux o "loqueseaconectado", tarde o temprano te infectarás con algo por el sólo echo de estar conectado a Internet ... Los virus también son parte del negocio ...

Responder
Thumb up 4 Thumb down 0 avatar_menxo menxo dijo hace 1 año

bueno la noticia es "bomba" porque "perdieron el invicto" jajajaja

Thumb up 1 Thumb down 1 avatar_ElPelaOS ElPelaOS dijo hace 1 año

@menxo, ese es el punto...

Thumb up 0 Thumb down 0 avatar_Don Mostro Don Mostro dijo hace 1 año

Java Java Hey!!

Responder
Thumb up 6 Thumb down 2 avatar_Droopy Droopy dijo hace 1 año

Windows tiene el mayor numero de virus detectados, porque, ademas de los defectos del SO, tiene millones de usuarios que lo manejan dia a dia, en cambio MAC y Linux no es comparable la cifra de usuarios( por ahora). El dia que se igualen un poco mas las cifras, habra mas gente curiosa que empezara a desarrollar virus para esos SO, entonces veran que nada es seguro en el Mundo de la Informatica mientras exista gente con mayor talento para manejar esos sistemas.

Responder
Thumb up 4 Thumb down 0 avatar_mitokuro mitokuro dijo hace 1 año

estoy de acuerdo con tu comentario. Cabe destacar que Android esta basado en Linux y también tiene bastante malware que lo ataca... ¿Para que hacer un malware a un S.O. que ocupan pocos?
hoy en día las cosas están cambiando y apple esta tomando claramente mas participación en el mercado.
pero de cualquier forma, si tienes un malware en un PC o MAC es netamente error de capa 8. Puedo dar fe de que en 3 años no me he infectado de virus en WINDOWS... y dicen que es el S.O. más inseguro... yo creo que es el mas explotado debido a la cantidad de usuarios.

Thumb up 0 Thumb down 0 avatar_Gil Gil dijo hace 1 año

Exacto

Thumb up 5 Thumb down 0 avatar_JFOC JFOC dijo hace 1 año

Esto es lo más interesante:

"De acuerdo a la compañía, incluso hay 274 bots registrados en Cupertino, lugar donde se ubica la nave madre de Apple"

LOL

Responder
Thumb up 11 Thumb down 0 avatar_Bleu Bleu dijo hace 1 año

Hasta ahí nomás quedó "El sistema operativo más avanzado y seguro del mundo"

Responder
Thumb up 5 Thumb down 0 avatar_Chuchero Chuchero dijo hace 1 año

El OS mas seguro del mundo es OpenBSD, tiene como lema 2 fallas de seguridad en 10 primaveras. n.n

Thumb up 12 Thumb down 0 avatar_menxo menxo dijo hace 1 año

desde que apple vio que hacen mas dinero con ios, iphone y ipad ya descuidaron el area de computacion personal (y profesional)

las ultimas 5 ediciones (o service packs) de mac os x han sido basura (que me venga un apple fan a desmentir con sus clasicos "peros")

que si le borraban el disco duro. que la bateria no les dura (lion) que para que integraron ios a lion. etc etc.

ahora comienzan los problemas de seguridad. y que dice el usuario de apple? es culpa de javaaaaaaaaaaaa.

apple podra ser el rey de los tablets. pero ya su OS da pena........(algo que no era asi. supongo)

pd: yo no he visto a microsoft en sus mas de 25 años echandole la culpa a adobe, sun, oracle, y demas compañias de los problemas de seguridad y de virus. asume tu responsabilidad como es apple y no como unos maricones (como siempre han sido)

Responder
Thumb up 0 Thumb down 0 avatar_jesus888 jesus888 dijo hace 1 año

pues en mi opinion no hay tantos virus mac/linux porque windows domina el mercado en compus pero no vean a mac como un sistema sin vulnerabilidades de hecho algunas les podrian beneficiar a ustedes como en ios el jailbreack se aprovecha de vulnerabilidades como los virus

Responder
Thumb up 4 Thumb down 0 avatar_nachscl nachscl dijo hace 1 año

nunca he logrado entender pk cresta la gente siente que necesita alinearse con la compañia que ocupa... es como una extensión de decir que mi pico es mas grande que el tuyo...

Responder
Thumb up 3 Thumb down 0 avatar_ElPelaOS ElPelaOS dijo hace 1 año

@naschscl, qué puedo hacer... es que es más grande no más!

Thumb up 2 Thumb down 0 avatar_matias matias dijo hace 1 año

cualquier sistema es vulnerable, windows, linuxy mac
el problema acá esta en que apple no se preocupa de la seguridad de su sistema, solo les interesa que sea rápido y bonito para vender mas (sumándole a eso que la mayoría de los que usan mac son gente que no tiene idea de nada, simplemente tiene plata), por lo que yo lo consideraría aun mas inseguro que windows, windows el mismo asunto, solo que ellos se preocupan de la seguridad, el único que se salva es linux que si bien tampoco es 100% seguro la ultima vez que vi un troyano para linux a las pocas horas ya había solución rápida y fácil (copiar y pegar 2 comandos en la terminal, ademas era solo compatible con ubuntu y debian, y) y a los 2 o 3 días ya existía una actualización y por ultimo se necesitan permisos de root para que el virus funcione y en linux la mayoría de los usuarios descarga todo desde repositorios.

Responder
Thumb up 1 Thumb down 2 avatar_Pablo Pablo dijo hace 1 año

Parece que ud no leyó bien, pero el artículo dice clarito (y en otros sitios también) que es necesario darle la contraseña al troyano para que se instale... ¿quien hace eso? alguien que no tiene idea. Que culpa tiene el SO. No es lo mismo que en windows, por que el usuario tiene privilegios de administrador y tiene todas las puertas abiertas para que se instale cualquier cosa sin notarlo. En cambio Linux y Mac son Unix, el usuario no tiene privilegios de administrador y se se los das a un soft desconocido, entonces es problema tuyo, no del SO.
Yo he usado windows en todas sus versiones, linux en varias distros y Mac desde Tiger en adelante, decir que los usuarios de mac no tenemos idea ¿no será un poco sesgado? Tampoco tengo mucho dinero, sólo que opté por la opción que me pareció mejor, ¿por eso soy gay, estúpido e ignorante? Algunos tal vez piensen que sí, me da lo mismo, pero al menos puedo ser mucho mas tolerante que algunos que reflejan puro resentimiento en sus posteos.

Thumb up 0 Thumb down 0 avatar_leo leo dijo hace 1 año

@Pablo, tu no has liedo bien... "El malware opera de dos formas. En una, pedirá una contraseña de administrador y si se le proporciona, el malware se adjuntará a Firefox y Safari y se echará a andar cuando abres cualquiera de los dos navegadores. Si no consigue la contraseña, se instalará en la carpeta de aplicaciones del usuario, donde puede echarse a andar cuando cualquier aplicación sea iniciada, sin embargo, es más detectable cuando está en esta posición." no es necesario darle la contraseña para que se instale el virus.

Thumb up 1 Thumb down 0 avatar_matias matias dijo hace 1 año

@pablo ¿te dije gay en alguna parte de mi comentario? O_o ¿? si no sabe no opine , la seguridad en mac es peor que la de windows :S en cambio en linux hay cientos de personas corrigiendo fallos y también dije que la culpa en gran parte la tenían los usuarios de mac tal como tu acabas de decir ¿? te falta leer antes de opinar :/

Responder
Thumb up 0 Thumb down 0 avatar_Troyano Troyano dijo hace 11 meses

Ya nadie esta excento de infectarce, simpre habra vulneverilidades no importa que sistema sea, almenos es conocidio por el medio que se infecta. Saludos yo estoy limpio :)

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*