Malware que afectó a Facebook, Apple y Twitter explotaba vulnerabilidad en Java
(cc) gui.tavares
Unas 40 compañías han reportado en los últimos días haberse visto afectadas por malware, incluyendo a Apple, Facebook y Twitter. Facebook aseguró la semana pasada que se trató de un ataque “sofisticado”, algo con lo que concordó Twitter en sus declaraciones, y las sospechas se centraron en un principio en China. Sin embargo, según la agencia Bloomberg el origen del malware estaría en un grupo de hackers de Europa del Este.
Facebook detalló que los hackers se aprovecharon de una vulnerabilidad en un sitio de desarrollo de aplicaciones para móviles, que según el Wall Street Journal, sería un sitio llamado iPhoneDevSDK (se recomienda no visitar la web puesto que el malware todavía podría estar siendo distribuido por ahí).
De acuerdo a lo que indicó la red social, código malicioso inyectado en el HTML del sitio usaba una vulnerabilidad en el plug-in de Java para infectar las computadoras de sus empleados. Facebook aseguró que informó a Oracle del exploit y que la compañía lanzó un parche de emergencia el 1 de febrero para reparar esta falla.
Ayer, Apple anunció que lanzaría su propio parche, llamado “Java for Mac OS X v10.6 Update 13″ que se puede conseguir a través de “Software Update” en el menú. En 2010, la empresa decidió que dejaría de integrar Java en OS X, de modo que el desarrollo y mantenimiento del sistema quedarían en manos de Oracle. Por esta razón, las actualizaciones no están normalmente integradas en el servicio Software Update de Apple, y los usuarios deben preocuparse ellos mismos de buscar los parches, o esperar que la herramienta de Oracle lance un aviso.
Apple recordó esto en un comunicado y también mencionó a sus usuarios que en abril se agregó una característica en OS X que desactiva Java automáticamente si es que el software no ha sido utilizado en los últimos 35 días.
Secretos corporativos
Según Bloomberg, los ataques a través de este malware tendrían como objetivo buscar secretos corporativos, investigación y propiedad intelectual que pueda ser vendida en el mercado negro. De esta manera, se habría utilizado sitios de desarrollo móvil (un interés creciente en todas las empresas tecnológicas) para llegar a computadores de empleados de las empresas.
Los atacantes no saben a quién le llegará el malware, pero una vez que está instalado, ingresan a la red de la compañía para ver qué pueden encontrar. Investigadores de la firma Invicea sospechan que los hackers están en Europa del Este o Rusia, y que en este caso se trataría de un grupo de cibercriminales, no una unidad militar.
Links:
- Malware Attack on Apple Said to Come From Eastern Europe (Bloomberg)
- Apple ships Java update, malware scrubber after confirming attacks on own Macs (ComputerWorld)
- This Is the Site Likely Responsible for the Recent Major Tech Company Hacks (AllThingsD)
- Cyber criminals exploit Java vulnerability to hack Apple, Facebook, and Twitter (The Verge)
¿Qué ocurrirá con tus datos tras la muerte?
La guerra por la mensajería instantánea
Google ahora reconoce lo que sale en tus fotogr...
Kim Dotcom acusa a Google, Twitter y otros de v...
El problema de Windows y pantallas de alta reso...
Se activa el reconocimiento de voz en el buscad...
Creador del formato GIF gana un Webby a la tray...
Xbox One es la verdadera "Smart TV"
20 Comentarios
Malware que afectó a Facebook, Apple y Twitter explotaba vulnerabilidad en Java
si fue java por que pones una imagen con codigo en php, y que culpa tiene el grillo u_u
ResponderEn lo que te fijas acaso no tienes nada que hacer
Increíble que a estas alturas de la vida, no identifiques un sarcasmo y muy bueno por cierto xD
Pero aun es php
java siempre ha sido mierda.. pa lo unico que sirve es para ganar dinero.. yo trabajo programando en java pero nunca me ha gustado.. solo trabajo con java porque es bien pagado
Responderosea que tu estudiaste programacion solo por las lucas pero no porque te gusta.
por eso es que hay tanto programador mediocre hoy en dia.
Programador frustrado :v
si alguien estudia sistemas por el dinero esta pero muy mal lol
@ xzinik, Se nota que no depuraste lo que escribiste porque 'bien' no se escribe con V, me imagino como sufrirá tu compilador lol
estos si que son weones.. me refiero exactamente a lo que dice xzinik, prefiero programar en otros lenguajes (me gustan los lenguajes antiguos como ASM, C, C++) pero como las empresas están coludidas con las universidades para que enseñen java y .net solo salen profesionales que saben usar esas pavadas.. y de esa forma dominan el mercado.. pero java y también .net son plataformas con muchas deficiencias gracias a la virtual machine y al bytecode que usan.
por cierto guido, estoy seguro ser mucho mejor programador que tú, seguramente eres un estudiante que no tiene idea de como funciona el mercado
Tomala Guido para que te calles la boca
Disculpen mi ignorancia pero ¿cual es el significado del grillo?
Responderbug
la vulnerabilidad ya esta corregida con Java 7 Update 15.
ResponderLee mi comentario.. y te daras cuenta que no solo es corregir el fallo sino hacer la actualizacion
Creo que el título del articulo es un poco engañoso. Pone los nombres de grandes compañias tecnologicas para terminar hablando que a algunos usuarios por andar metidos en "sitios para desarrolladores" y se les metio un malware hecho en Java.
ResponderA mi parecer es seguir pateando el muerto. La seguridad de la plataforma cliente de Java (plugin, webstart) siempre ha tenido problemas.
Lo mismo se puede decir de Acrobat, Flash, y cualquier otro plugin que ejecute código automáticamente desde la Web.
Respecto a las opiniones de si el lenguaje es malo o bueno por los malwares, entonces reclamemos por C, Assembler, y todos los lenguajes en los que se han escrito virus/malware.
Casandra no esta escrito en Java??? Casandra son las bases de datos de Facebook y de Twitter. Son NoSQL, y si estoy mal están escritas en Java. Por ende cualquiera que explote esa vulnerabilidad no tendría acceso a todas la los registros de FB y TWT ???
ResponderNo es como peligroso??
Deja tu Comentario