Temas Calientes

Malware que afectó a Facebook, Apple y Twitter explotaba vulnerabilidad en Java

(cc) gui.tavares

(cc) gui.tavares

Unas 40 compañías han reportado en los últimos días haberse visto afectadas por malware, incluyendo a Apple, Facebook y Twitter. Facebook aseguró la semana pasada que se trató de un ataque “sofisticado”, algo con lo que concordó Twitter en sus declaraciones, y las sospechas se centraron en un principio en China. Sin embargo, según la agencia Bloomberg el origen del malware estaría en un grupo de hackers de Europa del Este.

Facebook detalló que los hackers se aprovecharon de una vulnerabilidad en un sitio de desarrollo de aplicaciones para móviles, que según el Wall Street Journal, sería un sitio llamado iPhoneDevSDK (se recomienda no visitar la web puesto que el malware todavía podría estar siendo distribuido por ahí).

De acuerdo a lo que indicó la red social, código malicioso inyectado en el HTML del sitio usaba una vulnerabilidad en el plug-in de Java para infectar las computadoras de sus empleados. Facebook aseguró que informó a Oracle del exploit y que la compañía lanzó un parche de emergencia el 1 de febrero para reparar esta falla.

Ayer, Apple anunció que lanzaría su propio parche, llamado “Java for Mac OS X v10.6 Update 13″ que se puede conseguir a través de “Software Update” en el menú. En 2010, la empresa decidió que dejaría de integrar Java en OS X, de modo que el desarrollo y mantenimiento del sistema quedarían en manos de Oracle. Por esta razón, las actualizaciones no están normalmente integradas en el servicio Software Update de Apple, y los usuarios deben preocuparse ellos mismos de buscar los parches, o esperar que la herramienta de Oracle lance un aviso.

Apple recordó esto en un comunicado y también mencionó a sus usuarios que en abril se agregó una característica en OS X que desactiva Java automáticamente si es que el software no ha sido utilizado en los últimos 35 días.

Secretos corporativos

Según Bloomberg, los ataques a través de este malware tendrían como objetivo buscar secretos corporativos, investigación y propiedad intelectual que pueda ser vendida en el mercado negro. De esta manera, se habría utilizado sitios de desarrollo móvil (un interés creciente en todas las empresas tecnológicas) para llegar a computadores de empleados de las empresas.

Los atacantes no saben a quién le llegará el malware, pero una vez que está instalado, ingresan a la red de la compañía para ver qué pueden encontrar. Investigadores de la firma Invicea sospechan que los hackers están en Europa del Este o Rusia, y que en este caso se trataría de un grupo de cibercriminales, no una unidad militar.

Links:
- Malware Attack on Apple Said to Come From Eastern Europe (Bloomberg)
- Apple ships Java update, malware scrubber after confirming attacks on own Macs (ComputerWorld)
- This Is the Site Likely Responsible for the Recent Major Tech Company Hacks (AllThingsD)
- Cyber criminals exploit Java vulnerability to hack Apple, Facebook, and Twitter (The Verge)

20 Comentarios

Malware que afectó a Facebook, Apple y Twitter explotaba vulnerabilidad en Java

Thumb up 71 Thumb down 4 avatar_Zeruel Zeruel dijo hace 3 meses

si fue java por que pones una imagen con codigo en php, y que culpa tiene el grillo u_u

Responder
Thumb up 0 Thumb down 0 avatar_Anonymus Anonymus dijo hace 3 meses

En lo que te fijas acaso no tienes nada que hacer

Thumb up 26 Thumb down 2 avatar_Mr Spot Mr Spot dijo hace 3 meses

Increíble que a estas alturas de la vida, no identifiques un sarcasmo y muy bueno por cierto xD

Thumb up 36 Thumb down 2 avatar_Felipe Felipe dijo hace 3 meses

Pero aun es php

Thumb up 21 Thumb down 4 avatar_juar juar dijo hace 3 meses

java siempre ha sido mierda.. pa lo unico que sirve es para ganar dinero.. yo trabajo programando en java pero nunca me ha gustado.. solo trabajo con java porque es bien pagado

Responder
Thumb up 24 Thumb down 8 avatar_guido guido dijo hace 3 meses

osea que tu estudiaste programacion solo por las lucas pero no porque te gusta.
por eso es que hay tanto programador mediocre hoy en dia.

Thumb up 14 Thumb down 3 avatar_Hombre_Abwa Hombre_Abwa dijo hace 3 meses

Programador frustrado :v

Thumb up 6 Thumb down 5 avatar_Zeruel Zeruel dijo hace 3 meses

si alguien estudia sistemas por el dinero esta pero muy mal lol

Thumb up 8 Thumb down 3 avatar_S3H4X S3H4X dijo hace 3 meses

@ xzinik, Se nota que no depuraste lo que escribiste porque 'bien' no se escribe con V, me imagino como sufrirá tu compilador lol

Thumb up 4 Thumb down 0 avatar_juar juar dijo hace 3 meses

estos si que son weones.. me refiero exactamente a lo que dice xzinik, prefiero programar en otros lenguajes (me gustan los lenguajes antiguos como ASM, C, C++) pero como las empresas están coludidas con las universidades para que enseñen java y .net solo salen profesionales que saben usar esas pavadas.. y de esa forma dominan el mercado.. pero java y también .net son plataformas con muchas deficiencias gracias a la virtual machine y al bytecode que usan.

por cierto guido, estoy seguro ser mucho mejor programador que tú, seguramente eres un estudiante que no tiene idea de como funciona el mercado

Thumb up 1 Thumb down 0 avatar_Anonymus Anonymus dijo hace 3 meses

Tomala Guido para que te calles la boca

Thumb up 15 Thumb down 3 avatar_MrSixx MrSixx dijo hace 3 meses

Disculpen mi ignorancia pero ¿cual es el significado del grillo?

Responder
Thumb up 29 Thumb down 0 avatar_yo yo dijo hace 3 meses

bug

Thumb up 4 Thumb down 0 avatar_Searcher Searcher dijo hace 3 meses

la vulnerabilidad ya esta corregida con Java 7 Update 15.

Responder
Thumb up 0 Thumb down 0 avatar_Alejo Alejo dijo hace 3 meses

Lee mi comentario.. y te daras cuenta que no solo es corregir el fallo sino hacer la actualizacion

Thumb up 0 Thumb down 0 avatar_Rafael C.- Rafael C.- dijo hace 3 meses

Creo que el título del articulo es un poco engañoso. Pone los nombres de grandes compañias tecnologicas para terminar hablando que a algunos usuarios por andar metidos en "sitios para desarrolladores" y se les metio un malware hecho en Java.
A mi parecer es seguir pateando el muerto. La seguridad de la plataforma cliente de Java (plugin, webstart) siempre ha tenido problemas.
Lo mismo se puede decir de Acrobat, Flash, y cualquier otro plugin que ejecute código automáticamente desde la Web.
Respecto a las opiniones de si el lenguaje es malo o bueno por los malwares, entonces reclamemos por C, Assembler, y todos los lenguajes en los que se han escrito virus/malware.

Responder
Thumb up 0 Thumb down 0 avatar_Alejo Alejo dijo hace 3 meses

Casandra no esta escrito en Java??? Casandra son las bases de datos de Facebook y de Twitter. Son NoSQL, y si estoy mal están escritas en Java. Por ende cualquiera que explote esa vulnerabilidad no tendría acceso a todas la los registros de FB y TWT ???

No es como peligroso??

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*