› Foros › Noticias › El Buffer
Expertos de seguridad han encontrado un nuevo troyano para Apple capaz de controlar el sistema de forma remota. Este malware podría colarse a través de una descarga de una web maliciosa o bien a través de una vulnerabilidad del navegador utilizado, aunque todavía está en proceso de formación, y su autor promete que la versión definitiva será más compleja e incorporará nuevas características.
La carta de presentación del troyano es clara. Tiene la opción de generar una pantalla en negro con el siguiente mensaje “Soy un troyano y he infectado tu ordenador Mac. Lo sé, la mayoría de las personas creen que los Mac no pueden ser infectados, pero mira, ¡estás infectado!”. Y continua “Tengo el control completo de tu ordenador y puedo hacer lo que quiera, sin que tú puedas hacer nada para evitarlo. Soy un nuevo virus en desarrollo, así que tendre muchas más funciones cuando esté terminado”.
De momento, según explican expertos de Sophos, este troyano es capaz de insertar ficheros de texto en el escritorio, reiniciar o apagar el ordenador, generar órdenes de manera aleatoria y sobre todo otra capacidad peligrosa, que es la de lanzar una ventana falsa con la petición de introducir la contraseña de administrador para robarla. Aún así, este troyano es bastante simple y de momento no parece muy peligroso (habrá que esperar a ver su versión definitiva).
No parece ser el último de los troyanos que vayan a aparecer para ordenadores Mac. La popularidad creciente de Apple está generando cada vez más atención sobre sus equipos y sistemas y ya hay muchos hackers que están trabajando en nuevos códigos para explotar su sistema operativo.
Fuente : http://www.tuexpertoit.com/2011/03/04/blackhole-rat-troyano-para-apple-capaz-de-controlar-el-ordenador-de-forma-remota/
Elkri escribió:Esto demuestra que si un SO es "seguro" no es por que sea una obra de arte en comparación con otros, simplemente es el porcentaje de éxito que puede tener un malware
Elkri escribió:Pues creo que me das la razón pues no?
Simplemente por porcentaje de uso, ya tienta mas windows, y si encima añadimos el nivel medio de informática de quienes usan win, linux y mac creo que definitivamente si yo quisiera putear me tiraria a por win, lo cual no queire decir que ne los otros sistemas no haya fallos (no hace mucho salio uno gordo en linux de 64bits)
Si no es eso lo qeu has querido decir no te he entendido
nesquik escribió:Elkri escribió:Pues creo que me das la razón pues no?
Simplemente por porcentaje de uso, ya tienta mas windows, y si encima añadimos el nivel medio de informática de quienes usan win, linux y mac creo que definitivamente si yo quisiera putear me tiraria a por win, lo cual no queire decir que ne los otros sistemas no haya fallos (no hace mucho salio uno gordo en linux de 64bits)
Si no es eso lo qeu has querido decir no te he entendido
No exactamente. Desarrollar un virus si no vulnera la seguridad por si solo, es una pérdida de tiempo. Y hacerlo en una plataforma que vigila tanto el tema de los permisos, los grupos y los usuarios es casi misión imposible.
Sin embargo, el sistema podría no ser seguro, pero el agujero tampoco sería tan grave.
Piensa, la noticia dice "Este malware podría colarse a través de una descarga de una web maliciosa o bien a través de una vulnerabilidad del navegador utilizado" lo que hace pensar que para descargarse o bien debe estar oculto con otro software, como lo hacían subseven y backorifice, o bien requiere de que el navegador contenga esa vulnerabilidad como para que se descargue de forma automática, o que se ejecute y se instale directamente.
Luego dice "otra capacidad peligrosa, que es la de lanzar una ventana falsa con la petición de introducir la contraseña de administrador para robarla", eso quiere decir que por si mismo no puede acceder al modo administrador, el usuario necesita darle permisos, luego el sistema no estaría completamente comprometido y se podría recuperar con facilidad limpiando los ficheros del usuario/s, por que si no eres root, no puedes ni reiniciar ni apagar ni controlar el 100% del ordenador.
Fíjate en mi Terminal:
Macbook:~ Nesquik$ halt
halt: Operation not permitted
Macbook:~ Nesquik$ shutdown
shutdown: NOT super-user
Macbook:~ Nesquik$ reboot
reboot: Operation not permitted
Con un usuario corriente y moliente no te permite ni reiniciar ni apagar el ordenador.
Esto en Linux es exactamente igual, sin embargo, en Windows no necesitas siempre tener permisos de administrador para acceder a todo el sistema de ficheros, es un queso de gruyere, es una de las razones por la cual es el mas atacado, entre las muchas otras razones.
nekuro escribió:...
Aha! el windows es un queso gruyere, el mac es seguro y bla bla bla, pero el virus esta ahí. Un poco más de porquería en un suelo que ya estaba sucio ni se nota, pero un poco de porquería en un suelo que se suponía limpio e impoluto da muy mala imagen.
nekuro escribió:[...]Aha! el windows es un queso gruyere, el mac es seguro y bla bla bla, pero el virus esta ahí. Un poco más de porquería en un suelo que ya estaba sucio ni se nota, pero un poco de porquería en un suelo que se suponía limpio e impoluto da muy mala imagen.
blackmasquerade escribió:Sobreestimáis los conocimientos del usuario medio, sobreestimáis la relevancia de los permisos de usuario, y seguís mitificando Linux.
Donato escribió:blackmasquerade escribió:Sobreestimáis los conocimientos del usuario medio, sobreestimáis la relevancia de los permisos de usuario, y seguís mitificando Linux.
Y qué tiene que ver Linux con esto?
Donato escribió:blackmasquerade escribió:Sobreestimáis los conocimientos del usuario medio, sobreestimáis la relevancia de los permisos de usuario, y seguís mitificando Linux.
Y qué tiene que ver Linux con esto?