OSX/Jahlav-C es el nombre de un nuevo troyano que se acaba de descubrir camuflado como un códec de vídeo por el equipo de ParetoLogic. Por lo que se ha visto, el troyano está asociado a una web llamada PornTube y pedía permiso al usuario para instalarse como un códec de vídeo.
Si el usuario acepta la instalación de ese falso códec de vídeo (cuyo nombre es “AdobeFlash”) se crea un script el el directorio /Librería/Internet Plug-Ins, que se ejecuta periódicamente y contiene, dentro del script, otro script realizado en Perl que se comunica con una web de terceros descargando datos maliciosos.
Según la fuente, otros archivos susceptibles a este troyano son HDTVPlayerv3.5.dmg, VideoCodec.dmg, FlashPlayer.dmg, MacTubePlayer.dmg, macvideo.dmg, License.v.3.413.dmg, play-video.dmg y QuickTime.dmg. Desde Applesfera recomendamos que si os aparece una solicitud para aceptar e instalar cualquiera de estos archivos, no lo hagáis para evitar disgustos en el futuro.
Vía | MacNN
Imagen | ancientvine
Ver 30 comentarios
30 comentarios
hould
Vamos a ver... ¿Vais a repetir lo mismo que se a repetido una y mil veces en miles de temas o vais a intentar a portar solucion al problema? Me parece un poco de tontos estar aqui dandole vueltas a lgo que ni siquiera se ha planteado en el articulo, pero es que claro aqui tos sabesmo muchisimo del tema , somos tos unos maquinas, los macmaravillos ultra maqueros (tono ironico por si no se da cuenta nadie) pero mira pordonde 2 o 3 personas piden ayuda para ver como desacerse del troyano este de los huevos, que no se si hos abeis dado cuenta pero en el titulo del articulo pone "Un nuevo troyano para Mac OS X se camufla como un códec de vídeo" no pone "es un troyano lo mismo que un virus?", y a la hora de prestar ayuda lo ignorais como si nadie hubiera hablado.
Sabeis porque haceis eso ? porque en realidad no teneis tanta idea de las cosas, en realidad solo recordais esbozos de otros temas que abreis visot por hay y por eso os dedicais a discutir como macmarujonas, m da un poco de verguenza esto, que m tengo que registrar despues de tantos años entrando en esta wep para encontrar soluciones y aora solo encuentro con esto, me da un poco de verguenza agena de verda y mira que no os conozco a ninguno.
ENCUANTO A LAS SOLUCIONES ANTE ESTE MALWARE, PARA LSO QUE PEDIS AYUDA, YO DIGO ABIERTAMENTE QUE NO TENGO MUCHA IDEA DE CUAL PUEDE SER UNA POSIBLE SOLUCION Y NO OS IGNORO COMO ESTA GENTE , PERO TB DECIROS QUE ME ESTOY MOVIENDO PARA ENCONTRAR ALGUNA FORMA DE ELIMINAR ESTE TROYANO PERO HAY ESCASA INFORMACION AL AVERSE DESSCUBIERTO A HACE POCO , ME ESTOY GUIANDO POR TROYANSO YA CONOCIDOS SIMILARES Y AQUI VA UN LINK QUE A LO MEJOR OS SIRVE DE AYUDA: http://www.somosmac.com/poper-el-troyano-para-mac-... CUANDO SEPA ALGO LO HARÉ SABER, UN SALUDO.
sircalabera
Una pregunta a todos (y no va con segundas ni con mala intención ni en plan troll ni nada). Voy a aceptar que un troyano no es un virus(aunque sigo diciendo que no es más que un tipo de virus) por lo que me gustaría saber si a día de hoy existe algún virus en internet ya sea para windows, linux o OSX. Ya que en el PC de casa(mi único mac es mi fiel macbook) lo único que he tenido alguna vez han sido troyanos. Creo que desde finales de los 90 no he tenido ningún virus y no he visto ninguna noticia sobre ninguno, ya que todos eran troyanos.
Il Tifossi
#1 "Si los usuarios lo encontrábamos" Tu lo has dicho :P
O almenos es lo que te contestaría yo si fuera él...
¡Que se lo ponga!
allfreedo
Porntube, porntube... ¿De que me suena esa pagina?
JAD
A día de hoy, también en Windows los virus no son tan protagonistas. Los troyanos y spyware se hacen más notar. En OSX (perdón por aquellos que están hasta los huevos de lo mismo) no hay virus, y si los hubiera, serían más fácil de detectar y eliminar. Y bueno, lo de siempre, es difícil que te caiga y encima darle permisos a ciegas. Hay que estar bastante despistao, y que encima sepas de las web que vienen. Si es que hay tantos factores que facilmente hace reducir la posible infección que........
Y los codecs? Joder, los tenemos en páginas oficiales y gratis. Perian.org, la de VLC, Flip4Mac WMV,DivX.com, ...
@pequepsp, qué gafe que eres para pillarte algo así XD.
Cooper Black
Mierda, ya veo venir otro debate sobre que es un virus y que es un troyano...
jj_mais
SEÑORES!!!! yo creo ke lo mas importante ahora es que nos aporten la informacion necesaria para localizar el emplazamiento del archivo del troyano y comprobar si esta o no esta para proceder a su borrado.
Y dejarnos de gaitas.
Gracias
Toni M
Un redactor de este blog (ejem) prometió instalar un virus si los usuarios lo encontrábamos, dando a entender que no existian los virus para MacOSX.
Bien, ya nos contarás como ha ido la experiencia ;-)
liderrr
@Jad , se ve que hablas desde el corazón pero realmente como ya dije arriba Mac OsX es un sistema que en los próximos años va a ser cultivo de mas ataques. Esto es solo el "ding dong " de la puerta que en primeras no oíste .
Tu crees que Mac OsX es inmune a los troyanos ? Pero esto solo por las típicas frases de " En mac no sabemos que es un antivirus " que han aleccionado al personal a creer que lo que tienes entre manos en vez de ser un ordenador con un sistema muy pulido es un escudo antimisiles
Esta por ver de lo que son capaces los hackers aun con todo lo que representa la seguridad de Mac .A estas horas tu supongo que estas descansando con tu mac pero el hacker de turno o mejor dichos los hacker de ahi fuera no están durmiendo .No se si pillas lo que te quiero decir .Que por mucho repetir una cosa , no va a colar la otra .Mac OSX ahora parece invencible pero me gustaría ver si en un par de años aguanta el tirón .
shatta
Bueno ya.. tanta discusión de si un troyano es o n un virus... ahora lo mas importante es si existe algún método de como saber si estamos infectados por el troyano y si existe método de eliminarlo del sistema... ???? Quiero escuchar soluciones y menos discusiones....
spiuk
Entre unos que no diferencian un virus de un troyano y otros que no distinguen entre un "hacker" y un "cracker" va bien la cosa...
Usuario desactivado
De hecho desde ya hace bastantes años se había sabido que había una "imagen" que pedía el pasword de administrador para verla (no hay que ser...), los troyanos en mac no son cosa nueva, y ahora como los usuarios de mac están aumentando, algunos crackers también deben haber migrado de pc a mac, y los troyanos seguirán apareciendo, cada ves mas constante, pero un troyano seguirá siendo un troyano y será algo que pida permiso para hacer daño, disfrazado de otra cosa, de allí de que los usuarios debemos tener cuidado de por donde andamos, hace poco le decía a un amigo windowsero, "deja de bajar porno ca, que allí hay mucho virus", no me hizo caso y sufre mucho con su maquina, si andas por lugares poco seguros, sea piratería, porno, etc, hay que tener cuidado. Es como andar por la calle de noche, uno debe tener mas precaución que de día. Pero nada mas, no hay que alarmarse.
Fan By
Gracias por la información.
JAD
Para no discutir más llamadlo MALWARE: Que son virus, troyanos, gusanos, rootkits, spyware, adware y toda esa mierda.
Pero eso mismo había dicho @liderrr, claro que hay Malware suelto por ahí aunque sea poco para OSX, pero teniendo cabeza, no ser gafe, no ser despistado y no descargarse cosas de sitios muy chungos como el porno, las probabilidades son mínimas.
Ahora, si encima eres masoca y te metes al porno y encima utilizas links de estas páginas de descarga para instalarse codecs y encima le das permisos y tal qué quieres....
Por eso digo: Mac infectado=masoca/despistao/gafe/llevas un pedo que lo flipas,... Mac límpio=Maquero Pro/Maquero mínimamente licenciado.
elmuymac
#30: no más palabras su señoría...
sauron34
#4 de que sirve? Si por muchas veces que se diga que un troyano no es un virus la gente sigue erre que erre?
lamoleet
y como saber si lo tienes y como borrar lo
lamoleet
voy a entrar a la pagina a ver que encuentro ahahaha
Emacnuel
Noobs un troyano no es un virus, el troyano lo instalas tu mismo al darle permiso, un virus te infecta sin pedirte permiso entra como si nada ( O sea que no existen, apenas que les des permisos pero es la estupidez del usuario la que entra aqui).
Luis_NO_XBOX
El redactir dijo que instalaria malware para Mac OS X, pero que no daría su contraseña de usuario.
En Windows es la debilidad del SO, en Mac es el usuario...
Y malware hay para todos los SO, la diferencia es si puedes evitarlo o si no...
Lady Madonna
A los que piden que venga el redactor que "prometió" instalarse un virus para Mac si le descubríais uno, parecéis olvidar el detalle que comenta Luis_NO_XBOX (#34): yo no voy a probarlo (me da pereza entrar en porntube :P), pero estoy 100% segura de que ese troyano te pide la contraseña de administrador, cosa que el redactor dijo que no iba a hacer.
Una cosa es que al ejecutar un archivo se te infecte el ordenador y se reenvíe a tus contactos de correo (virus*), otra cosa es que al ejecutar un archivo se cree una "puerta trasera" por la que el autor tenga acceso a tu ordenador (troyano*), y una muy diferente es que para hacer una cosa o la otra (o ambas) el archivo te pida la contraseña de administrador: vale, sí, es un virus o un troyano, pero no tiene nada que hacer ante 2 dedos de frente.
* Generalizando las definiciones.
rotamundo (#42), es que más allá de las interfaces de entrada/salida, un sistema operativo no puede ayudar al usuario. No le puedes echar la culpa al SO porque tu madre le dé a aceptar a todo. Me recuerda a cuando en el trabajo me llegan incidencias de "desvíos mal programados" (en telefonía) y resulta que la gente no llama a la extensión que toca... qué culpa tiene la centralita? Está en manos del SO poner todas las herramientas necesarias para que cualquier cosa que pueda afectar a la seguridad del sistema necesite la aprobación expresa de un administrador (mediante la introducción de la contraseña), pero a partir de ahí, es responsabilidad del administrador saber lo que instala.
hould, si tuviéramos una solución probablemente estaría, además de en un comentario, en una actualización del post o un nuevo post sobre ello... cierto, la discusión cansa, pero prefiero discutir eternamente la diferencia entre virus y troyano que no dejar que se infunda FUD sobre el tema.
salu2
manoloeldelbombo
al 1, ve a la wikipedia, y asi ahorramos discutir sobre que es un virus y que es un troyano
Cooper Black
Por cierto, es por cosas como estas que el iPhone no tiene flash por mucho que lo pidamos o no tiene nada que ver? Lo podemos llamar "el troyano de los pajilleros"? Lo abrá creado la iglesia despues de ver que lo de "los granos" y el "quedarse ciego" no cuela? Entonces David Carradine murió probando un nuevo firewall?
PD: Al que me lo responda todo lo hago experto ;D
pequepsp
Esto es un descubrimiento?
Pues yo hace un año me infecte con este virus, y te cargaba paginas de spam al abrir safari.
Lo borre muy facilmente y jamas descargue mas codecs de videos.
liderrr
Lo de virus en Mac , va a ser que es una gran mentira .Otra cosa es que sea el sistema menos explotado pero los hackers que no son tontos y ya se han puesto a trabajar y se han empezado a dar cuenta de donde esta el dinero ( no olvidemos que un mac cuesta de media unos 1500 euros para arriba y esa gente es muy jugosa para los que quieren datos de tarjetas , ect )
Lo mas rescatable es que el instalador pide password de administrador ( creo que muchos ya sabemos que si nos llega algun archivo de estos NO debemos abrirlo además sepan a que dan privilegios ),con el que consigue los privilegios de root y empieza a cambiar los DNS .
vorete
Como saber si tengo el susodicho troyano? Yo no he visitado esa pagina, lo ha hecho un amigo Ja ja ja ja
Derubens
A ver, absolutamente ningún SO es inmune a los virus/troyanos y demás ataques. Pero una de las razones que llevaron a apple a cambiar su OS a UNIX es porque aquellas personas que crean programas maliciosos usan programas unix como Linux, y no hay que ser muy listo para darse cuenta que no debes crearle problemas a tu propia plataforma. Claro que aparecerán futuros troyanos y virus para Mac, pero nunca tantos como Windows, por esa razón sobretodo... además para que se instalen hay que darles permiso de root...
derwanderer
#20: eso estaba yo pensando...
liderrr
@Spiuk No es de la manera que explicas..Que para mi gusto lo diferencias mal o te crees mas bien la definición , que es común denominador cuando se discute sobre quien hace el bien o el mal
El hacer y el cracker aunque los dos buscan donde están los mejores limones , llamese “y” y el otro siempre sabe como sacarle el partido económico. Esto vendría a ser el perfil básico .Al final cada uno sabe el riesgo / beneficio y esto es realmente la definición exacta para encontrar quien hacer el uso de la información .No hay hackers a tiempo completo ni crackers que duran mucho .Y asi hay mil topicos y otras tantas definiciones
También deberías de comentar que un cracker sin los conocimientos de un hacker es mas bien un lammer
Que los hay y muchos ;-)
Toni M
Il Tifossi:
Jaja, vale.. tienes razón. Pero en ese comentario el redactor explicó que si existiese un virus para mac se lo instalaría y daría su valoración.
El virus existe (un troyano es un virus, catalogado en diferente término, ya que tiene otra finalidad).
No creo que tenga huevos a salir ahora... y mucho menos a instalárselo.