La retirada del soporte de serie a Flash en OS X Lion como parte de la política de Apple respecto al conocido plugin de Adobe buscaba mejorar el rendimiento, autonomía y seguridad de los Mac pero paradojicamente, en esta ocasión no es Flash la fuente de la última alerta de seguridad de Intego sino un troyano que trata de hacerse pasar por su instalador ofreciéndose a los usuarios del reciente sistema operativo de Apple.
Según la compañía, este malware conocido como Flashback está disponible en diversas páginas maliciosas especialmente preparadas para la ocasión, indicando al usuario que actualice a la última versión de Flash Player a través de un icono de su instalador. Si el usuario pica, lo que instala en realidad es una librería de carga dinámica localizada en la carpeta Usuario/Librería/Preferencias/Preferences.dylb que se conecta con un servidor remoto enviando información de nuestro equipo, incluyendo la dirección MAC del interfaz de conexión.
Protegernos es tan sencillo como utilizar un poco de sentido común y seguir la máxima de no instalar nunca ninguna aplicación o paquete descargado de un sitio diferente al de su desarrollador original, en este caso Adobe.com. Tampoco es mala idea desactivar la opción “Abrir archivos seguros al descarlos” que encontraréis en la pestaña General de las preferencias de Safari, especialmente peligrosa en casos como el que nos ocupa.
Ver 41 comentarios
41 comentarios
darien
"Según la compañía, este malware conocido como Flashback está disponible en diversas páginas maliciosas especialmente preparadas para la ocasión, indicando al usuario que actualice a la última versión de Flash Player a través de un icono de su instalador"
Entonces toda la gente que le haya saltado el actualizador y haya actualizado no pasa nada, o al menos eso entiendo de esto. Parece que sólo deben preocuparse los que han ido a buscar la actualización a una de esas páginas.
Confirmadlo porque estáis preocupando a la gente.
darthvicen
Por favor, ¿podría alguien de este blog tranquilizar a la gente (entre los que me encuentro) que instaló una actualización flash ayer o esta mañana? La instalé porque se abrió la ventana que se abre normalmente para actualizar el flash, la del Adobe Updater, creí que era.
He ido a librería y no está ese archivo, pero no estoy tranquilo.
Y si la hemos cagado ¿cuál es la solución?
Gracias
turbox
Ufff... Gracias por el aviso!!!
josecnc
Lo del sentido común y una buena password es solo la primera linea de defensa. Ahora en Mac se hace patente la necesidad de un buen antivirus. Es el precio del éxito y no debe molestar a ningún usuario con ese mismo sentido común.
Un saludo.
krikkit42
Pues yo instalé la actualización cuando salió la ventanita de actualizar el Flash (no suelo hacerlo, pero estaba viendo en diferido la F1 y me dió...). Lo cierto es que no localizo el usuario/libreria/preferencias/preferences.dylb o dylib, solo me sale una 'preferences'(uso el Snow Leopard, quizá sea por eso). Busco archivos .dylib y me salen un montón, pero ninguno en la carpeta preferences; o /preferences.dylib.
No sé si debe cundir el panico en mi e instalar el Virus Barrier y volver a los tiempos en que dejaba al ordenador escaneando por horas en busca de virus y cosas. La verdad es que noticias como esta me fastidian bastante ya que, me siento impotente y en bolas frente al ordenador, pues me doy cuenta de que no tengo ni idea de informática y que no soy tan anónimo como me pienso.
onizuka.mi.idolo
a mi salio ayer una actualizacion de flash, pero de pura modorra, cerre el cuadro para no cerrar los navegadores, habra sido suerte????
candi
A mi esta mañana me pasó lo mismo. Me salto una actualización de flash nada mas encender el macbook. No era la típica ventana pop up de cualquier página web de por ahí. El caso que la instalé como cualquier otra actualización de flash y aunque parece que no estoy infectado ando un poco mosca porque esta tarde de repente safari dejó de funcionar demanera rarísima. De repente estaba navegando ojeando la prensa cuando el navegador dejó de funcionar, se quedaba plantificado an la pagina (elmundo.es) y aunque pinchases cualquier enlace o noticia era como si no pinchases en nada. Restaure safari y no se solucionó. Cerré y volví a abrir de nuevo y entonces todo volvió a la normalidad. Repare permisos y no le di mas importancia, hasta que me topo con esta noticia.
candi
Esta mañana instale una actualización de flash
mardefueguitos1
Ayer instale una actualización de flash al iniciar el equipo, me dejo la duda.
pika_234
Justo cuando he abierto la web de applesfera y he leído la noticia me ha saltado la actulaización de flash. La verdad es que me he cagado un poquito xD
60830
Gracias por el aviso!!!
grenulle
vaya que tardía la intervención del blog fui víctima hace meses de dicho virus si se puede llamar así o worm no se que termino exquisito podremos ponerle en OSX seguramente ifuck o algo así jej; para empezar esa recomendación de sentido común no es tan común! seguramente todos estamos viendo que actualizaciones de plugins tenemos todos los días ? jej cosa que no sucede porque con solo entrar a una pagina web que te diga que tu flash esta desactualizado y haga click para actualizarlo caemos TODOS! ahORA ya que dicho error esta identificado y tiene hasta un articulo desearía saber si existe una solución!! mas que una recomendacion a modo de prevenir tal instalación un tanto ligera del redactor. ademas de eso como efecto secundario no me paran del llegar notificaciones que tengo que actualizar el flash e instalar un a actualización una vez efectuado tal procedimiento vuelven a aparecer notificaciones de la misma actualización es como una especie de SPAM que no lo puedes quitar.
clozano
soy uno de los que instalo ayer la actualización de flash, lamentablemente no puedo revisar, ya que no ando con mi mac. Tendré que quedarme con la duda hasta el fin de semana.
53978
La verdad ese tipo de noticias incomodan a los usuarios de APPLE nuestra vulnerabilidad era muy poca; hoy en dia apple esta descuidando en cuanto a seguridad espero que tomen cartas en el asunto y brinden mejor proteccion.
60805
Como están gente? Justo ayer me salto la instalación del Flash y como rutina de actualizar todos los programas que manejo,lo actualize ,es la primera vez que me pasa algo por el estilo desde que me cambie a Mac y ando algo paranoico de tener este virus en mi Mac,manejo Lion Osx busque como pusieron en ......Usuario/Librería/Preferencias/Preferences.dylby no se si sea por el Lion pero no me aparece la carpeta Librerias alguien sabe que puedo hacer??ya le di en el buscador el documento Preferences.dylby y no me aparece nada!parece que esta noticia nos vino alterar a todos los macqueros !SALUDOS!
hechssssss
En Windows también pasa. Hace semanas fui a http://www.cinetube.es/peliculas/ y fíjate que intrusivos anuncios de Flash. Aunque en este caso sólo era un engañabobos que pedía el móvil para intalarse.
Guido Tajan
Hay que fijarse una cosa, "¿QUE LE ATRAE A UN HACKER?", la respuesta es fácil "GANAR O AHORRAR DINERO", pero para eso a veces debe meterse en donde no debe. Windows siempre fue la primera opción, comenzó a tener un negocio muy grande y eso atrajo a los "hackers". Ya he tenido problemas de virus y troyanos con Windows, así que me cambie a Linux (a Mac no porque cuesta mucho en mi país) un sistema operativo Libre y Gratuito, y ¿A que "hacker" le interesa un "hackear" algo gratuito?. Ahora parece que es turno de Mac, y la Mac App Store es el principal blanco, robas una cuenta y tenes aplicaciones "gratis". ¿No es tentador?
Pero como dijieron muchos, HAY QUE NAVEGAR CON PRECAUCIÓN y no entrar o descargar cualquier cosa.
capde10
Yo des de que tengo Kaspersky Anti-Virus 2011 me despreocupo de todas estas cosas.
jordiduck
Este ya me ha salido a mí en en algunas paginas web... PERO HAY QUE SER IDIOTA PARA NO DARSE CUENTA:
1 te pide tu móvil porque parece que es un servicio de subscripción
2 no es ni una pagina web de la propia adobe
3 te dice que no lo tienes instalado cuando lo puse el primer día que tuve el mac...and more XDD
lo que yo digo y pienso... si no se sabe utilizar un ordenador, mejor que no se hagan cosas raras en el y en una cuenta limitada