Aún no nos hemos quitado el regusto amargo de Flashback tras el lanzamiento de la herramienta oficial de Apple para eliminar este malware, cuando ya tenemos noticias de otro troyano que podría infectar nuestros Macs. En esta ocasión la culpa no es de Java, sino de una vulnerabilidad de Microsoft Office que afecta a sus documentos propiciando que los atacantes puedan ejecutar código de forma arbitraria.
Este nuevo malware, del que se conocen al menos dos variantes, ha sido bautizado con el nombre de Backdoor.OSX.SabPub.a (o SabPub para abreviar) y dada su naturaleza puede llegar a ser más peligroso que Flashback. Eso sí, según la gente de Kaspersky, se trata de un APT del tipo Luckycat, es decir, un ataque lanzado como parte de una campaña totalmente orientada a objetivos empresariales o políticos a través de documentos que tratan de atraer la atención de estos.
De momento se desconoce el modo de detectar esta amenaza o eliminarla, pero es de suponer que Apple le apretará las tuercas a sus amigos de Redmond para que lancen un parche que corrija el problema. Mientras tanto, con no abrir documentos de dudosa procedencia en Word debería ser suficiente. Y eso si es que tenéis instalado Word, claro.
Vía | TUAW
En Applesfera | Apple lanza una actualización para eliminar el malware Flashback
Ver 134 comentarios
134 comentarios
Fernando F.
La solución tanto en OS X como en Windows es saber que se descarga y hacia que paginas navegamos... así no hay problemas de ningún tipo
staticduo1
SandBox obligatorio ya!!! :D
Y aun hay desarrolladores que lloran cuando Apple pretende obligarnos a todos a usar SandBox.
Esto implicará que aunque el software tenga vulnerabilidades lo único que podrá atacar el virus es el propio software que le ha abierto la puerta. Y no al sistema.
onizuka.mi.idolo
sera que ya nos llego la hora de comenzar a instalar antivirus?????
phyramide
La vulnerabilidad a que se hace mención, permite ejecutar código de forma arbitraria, existe desde el 2009. Y en este caso particular, lo utiliza para ejecutar un exploit de JAVA (no se hagan los desentendidos). Dejo un link para que lean de que se trata, aunque la vulnerabilidad de Word es pareja en Windows y en Mac, este troyano solo afecta Macs, que curioso no?
http://news.cnet.com/8301-1009_3-57414516-83/new-mac-os-x-trojan-unearthed-call-it-sabpub/ http://www.securityfocus.com/bid/35188
grkz
De Oletros se puede decir cualquier cosa, espera agazapado para saltar a la yugular, es como el corrector ortografico, siempre corrigiendo, pero...suele tener razon.
Sin animo de ofender Oletros.
malakaias
Yo ya me he descargado un antivirus para mac. Prefiero pecar de paranoico, que pecar de confiado y que mis datos vayan pululando por la red. Porque está claro que todo depende del usuario y tal, pero no todos somos cien por cien infalibles, y tal vez en algún momento este con un montón de cosas abiertas y me de por descargarme una actualización, o en algún momento sin darme cuenta porque este ocupado haciendo dos o tres cosas a la vez acabe abriendo un correo poco fiable, o simplemente me descargue un archivo que yo crea seguro, y al final no acabe siendolo.
Cada cual que haga lo que quiera,pero estaré mas tranquilo así. Siendo consciente que ni con esas estaré al 100 por 100 seguro de que me entre algún troyano, gusano, o bicho infecto con ganas de apropiarse de mis datos.
avewalter
Dicen que los males nunca vienen solos y esto parece confirmarlo, espero desde apple se pongan las pilas y solucionen las cosas rápido
s_martinezgomez
Ya se sabe cómo detectar SabPub. En este enlace os lo explica. Tened cuidado no os vayáis a cargar el proceso SabPub válido que usa Mac para las RSS.
borgesfarina
¿Y que pasa con aquellos usuarios que tenemos instalado solamente iWork y que, en caso de manejar archivos con formato .doc los abrimos con Pages?
Saludos!
ayrthon
Raro que Kaspersky reaccione tan rápido y salga con datos y resultados acerca de este problema, como muchas, empresa virus-antivirus.
enforex
no se porque no prestan atencion a lo importante del post
zak451
Hay gente que usa el office pudiendose descargar LibreOffice??
60670
ALGO QUE YA SABÍAMOS MAC REQUIERE YA UN ANTIVIRUS ES EL INICIO DE 10000x10^10 VIRUS QUE VA VER PARA MAC DE HAORA EN ADELANTE
aventis
Buen día a todos/as:
Con lo fácil que es: iWork ´09 (Pages es el equivalente a Word para el que no lo sepa), OpenOffice o NeoOffice.
Usando Software de Microsoft. No me extraña que de vez en cuando salga algún malware.
Saludos