No ha pasado una semana y la compañía ESET encontró un nuevo malware que amenaza a los usuarios de Mac. Se trata de 'Dubbed Keydnap', un programa malicioso que roba el contenido de las llaves de Mac OS X para mantener un backdoor permanente. La firma de seguridad indicó que el malware se distribuye como un archivo .zip comprimido, que contiene un ejecutable en formato Mach-O con una extensión que no parece ser maliciosa, como .txt o .jpg.
Sin embargo, la extensión en realidad tiene un caracter de espacio que se activa cuando el usuario hace doble clic en el archivo. La buena noticia es que en este punto, el ‘Gatekeeper’ de Mac se activa indicando que se trata de un archivo de un desarrollador no identificado, e impide la puesta en marcha del mismo.

Aunque el 'Gatekeeper' cumple con su función evitando a los usuarios descargar contenido desconocido, si una persona ajustó las configuraciones de su equipo permitiendo todas las descargas, el malware empezará a ejecutarse automáticamente.
El robo de datos de las llaves de Mac OS X

ESET también advirtió que el malware 'Dubbed Keydnap' está equipado con un mecanismo que le permite recopilar y extraer las contraseñas y claves almacenadas en las llaves de Mac OS X. De esta manera, quienes controlan el servidor tienen la posibilidad de leer la memoria de securityd y buscar la clave de descifrado correspondiente para las llaves de Mac OS X del usuario.
Por el momento no se tiene conocimiento sobre cómo se distribuye este nuevo malware ni tampoco se tiene certeza de cuál es la cantidad de víctimas que ya fueron afectadas. Sin embargo, para que podamos mantener a salvo nuestro ordenador, podemos configurarlo para evitar que descargue contenido desconocido y utilizar aplicaciones de monitoreo en línea.
Ver 16 comentarios
16 comentarios
macarrai5
Pues no se, yo desde ayer tengo el chrome casi inutilizable Todo el rato me salta que si soy el visitante afortunado y he pasado el mac clean, malwarebytes y la cosa sigue ahí. Voy a mirar en los foros a ver.
Edu28
si no ejecutas algo que te parezca raro u sospechoso en los correos electronicos que recibes no pasara nada
torco1980
Vamos la misma historia de siempre, no ejecutes lo que desconoces y veras que bien estas con tu ordenador.
Aplicable tanto para mac como windows.
Chema
Tan fácil es leer "la memoria de securityd y buscar la clave de descifrado"? Flipo