SecureMac ha descubierto un nuevo troyano que afecta a Mac OS X incluso en su versión más reciente (según los primeros informes) y que se está distribuyendo a través de correos electrónicos y redes sociales como Facebook haciéndose pasar por un vídeo enlazado desde un mensaje con el título “Is this you in this video?”.
Cuando un usuario pulsa sobre el enlace, el troyano se ejecuta mediante un applet de Java que descarga otros archivos al ordenador, incluyendo un instalador que se lanza automáticamente preguntándonos nuestra contraseña. Si se la proporcionamos, modifica ciertos archivos del sistema para saltarse su protección y permitir el acceso a ellos desde el exterior sin necesidad de que volvamos a introducir nuestra contraseña de administrador en ningún momento.
El troyano se ejecuta en segundo plano de forma invisible cada vez que arrancamos el equipo para enviar información sobre el sistema infectado y propagarse mediante el envio de mensajes de spam a través de la cuenta de correo del usuario. El componente java mediante el que funciona es multiplataforma afectando por igual tanto a Windows como a Linux o Mac OS X y parece ser una variación de una amenaza originaria del sistema de Microsoft.

Según el investigador de seguridad Nicholas Ptaceka, “Este es un recordatorio aleccionador de que los hackers están incrementando sus esfuerzos hacia Mac OS X conforme Apple aumenta su cuota de mercado. Los usuarios deben estar alerta para proteger sus equipos y tomar precauciones mientras navegan por la web”
Afortunadamente, según la compañía de seguridad para Mac Intego, no se trata de una amenaza que suponga ningún riesgo crítico debido a su, al menos de momento, reducido nivel de propagación y a algunos fallos de su diseño que impiden que el troyano funcione correctamente en todas las situaciones. Así, mientras que la gente de SecureMac afirma que puede afectar Snow Leopard, en Intego no han sido capaces de hacerlo funcionar en un equipo con Mac OS X 10.6, destacando que, en cualquier caso, la aparición de un instalador preguntándonos por nuestra contraseña de administrador impide que pueda afectarnos sin que lo notemos.
De cualquier forma, SecureMac ha publicado una herramienta gratuita con la que protegernos de este troyano eliminándolo del sistema en caso de infección. Además, para evitar cualquier contagio a través de Safari, siempre es posible deshabilitar la opción de Java (no Javascript) en las preferencias del navegador, lo que anula cualquier posibilidad de llegue a ejecutarse ni tan siquiera su instalador.

Como recuerdan nuestros compañeros de Faq-mac, los usuarios españoles tenemos la suerte de que la inmensa mayoría de estas amenazas vienen por defecto en inglés, dándonos una primera pista para sospechar de cualquier mensaje que recibamos de un amigo que tradicionalmente nos escribe en castellano en un idioma diferente al suyo.
Vía | Faq-mac (¡Gracias a Andrea de Pascali y todos los que nos habéis enviado la noticia!)
Decargar | Boonana Trojan Horse Removal Tool
Ver 83 comentarios
83 comentarios
fulgente
También hay que tener un poco de sentido común, estés en el sistema operativo que estés, porque que un enlace a un vídeo donde supuestamente sales tú, sea Facebook o sea lo que sea, te pida la contraseña de tu ordenador... es cuanto menos chocante, tengas la habilidad informática que tengas.
mende1
Hace unos días también salió un troyano similar a éste para GNU/Linux. Ya no se puede estar tranquilo con ningún sistema operativo (por muy seguro que sea), aunque este troyano está hecho a prueba de novatos porque creo yo que los que llevamos ya un tiempo con Mac (y con cualquier sistema UNIX) no aceptamos ver contenidos sospechosos y menos todavía darles nuestra contraseña de usuario.
Saludos
AirieFenix
Perdonen que lo diga de esta manera pero ¿un método para evitar ataques es desactivar Java? ¿Hablas en serio? Después lo reemplazamos con Javascript, igual que a Flash lo reemplazamos con HTML5, ¿no?
Disculpen el tono, pero es que me parece que la plataforma Mac se está yendo al garete. Soy estudiante de ingeniería informática y estoy pensando seriamente comprar una Macbook Pro el año entrante. Me parecen las mejores portátiles, por construcción, duración de batería, teclado (es cómodo y encima iluminado), etc., etc.
Pero si me voy a tener que andar cuidando que mis aplicaciones web no sean Flash porque anda mal en Mac y a nadie le gusta, que mis aplicaciones Java no aprovecharán las últimas APIs porque Apple depreca y actualiza versiones cuando quiere, que la plataforma está cada vez más cerrada y es difícil encontrar hasta un simple compilador de FORTRAN, que OpenCL y OpenGL están mejor implementados en Windows... No se, al final pareciese que en Mac sólo se puede programar en Objetive-C para desarrollar apps de iPhone...
No me malinterpreten, veo las cosas que se pueden hacer con iMovie y me saco el sombrero, pero si una Mac me sirve para hacer divertidos vídeos de cinco minutos de mi último fin de semana con amigos pero no la puedo usar como herramienta de trabajo, paso, sigo usando Windows y Linux.
Ya se, a muy pocos le gustará mi punto de vista, pero es que cada vez lo siento más así. Y no entro a Applesfera a criticar, soy muy seguidor de la manzana y me gustan sus productos, pero también intento ser un poco crítico. Saludos.
24224
Hola, soy usuario de Windows, pero no vengo hacer discusiones sobre cuales sistemas operativos son más rápidos, seguros y mejores, bla bla bla bla etc.
Si no que simplemente los usuarios de Mac OS X deberían tener ya más cuidado acerca de lo que hacen y en cuidar más que descargan y donde se meten, tampoco ya confiarse de hacer todo a sus anchas, pues en estos tiempos ya no se sabe que virus podrías contraer 8).
Saludines!
KazR
Siempre y cuando te pida la contraseña todo seguirá bien.
32711
Cuando uno ve "amenazas" como esta, te das cuenta que es imposible tener a todo el mundo contento. Si haces un OS que este continuamente preguntando/alertando de un riesgo, la gente se aburre...pero si no lo hace, esta el tipico que dice que si a un mensaje como el de este articulo...
Renato
Me da mas miedo la falta de QI que se hace notar en algunos comentarios, que el propio troyano.
para aquellos que entienden un poco de informática, supongo que no saldrán entrando su contraseña así a la ligera, pero una persona con poca experiencia se deja engañar fácilmente por la publicidad engañosa de Apple sobre la seguridad de Mac OS X.
Le toca a las empresas de Software mejorar día a día la seguridad de sus sistemas (Apple tiene mucha tarea pendiente en este área). Pero gran parte de la responsabilidad la tiene el usuario, hace algunos años un curso de informática era algo imprescindible para aquellos que querían usar un ordenador, hoy en día mucha gente se fía de ir aprendiendo sobre la marcha, algo nada inteligente.
Creo que unos cursos de informática donde se explique algo de seguridad, (no solo en el ordenador de cada uno, pero en redes sociales por ejemplo) no viene nada mal.
bulldozer
con este tipo de amenazas creo que Apple ira impulsando mas la migración de Mac OS X a imagen y semejanza de iOS por desgracia de los usuarios
lacunadelainmundicia
Esto es el clásico de: Si abro la puerta a un ladrón que llama sin mirar por la mirilla, me puede robar hasta el contenido de la nevera.
Tenemos que saber qué leches hacemos. Lo que no podemos hacer es culpar al tío que hizo la puerta o la mirilla. Creo que eso más que obvio.
darkness69
He conocido algunos infelices contentos de su Windows inquebrantable el cual estaba hasta arriba de troyanos.
thesilver
He leído casi todos los comentarios y bueno, la verdad, parece que el tema da para sacar las metralletas.
Qué mal rollo, señoras y señores.
33826
Ahora Apple no dara soporte a java, asi como en Flash.
onizuka.mi.idolo
el mito comienza a transformarse en realidad...
34230
"Antivirus en eL bLog de aL Lado"... ¿no que en MAC no había estas cosas?
rosendo moreno
lla e descargado el antitroyano del enlace a ver que ta va
pabver
¿Pero... Mac tiene Virus? Primera noticia.
pabloasekas1
Un motivo más para que Apple elimine Java...
hann
AQUI UN USUARIO DE WINDOWS QUE NUNCA HA TENIDO UN VIRUS RIENDOSE :-)