Mas de medio millón de MACs infectados por troyano

Pues eso compañeros, eso de que en mac no hay virus o troyanos es un mito por desgracia. La última prueba es este molesto troyano, se llama FlashBack y es una variante uno ya antiguo. Se aprovecha de una vulnerabilidad de Java XD y es bastante peligroso ya que roba información de nuestros Macs. Por cierto, la última actualización ya tapa el agujero pero hay que asegurarse.

Aquí os dejo con enlaces a la noticia y como hacer para ver si estais infectados y como poder eliminarlo.

http://es.engadget.com/2012/04/05/alred ... yano-flas/

http://www.applesfera.com/os-x/como-sab ... eliminarlo

Un saludo
Si Apple permitiese instalar /actualizar Java como en el resto de Sistemas Operativos estas cosas podrían no pasar, pero es lo que tiene su política de tenerlo todo bajo su control.

Ya hay parche, hoy se me ha instalado.
La diferencia de "los virus" que hay en mac es que te preguntan si quieres instalarlos [qmparto]

Instalando la actualización, asunto solicionado y sin necesidad de antivirus....
DonVito escribió:La diferencia de "los virus" que hay en mac es que te preguntan si quieres instalarlos [qmparto]

No subestimes la ingeniería social, la mayoría te pide que instales "Flash Player" y le da la pass de Admin sin pensarlo dos veces, solo hay que ver la cifra de infectados.
Por lo pronto no conozco a nadie que se haya infectado de eso. También cabe decir que según el hilo de Applesfera parece ser incompatible con Office o Skype y si ésos están instalados no funciona. Vamos, que con eso se han borrado de un plumazo a un montón de gente que podría infectarse. Ni punto de comparación con la cantidad de infectados por el famoso virus de la policía nacional que lleva la gente semanas pillando, y nada menos que por una vulnerabilidad del flash player, que tampoco es moco de pavo.
Si está claro que el riesgo es menor para el que usa Mac, pero vamos que pida la password de administrador no lo veo como gran solución. Porque si a mi me salta un update de flash "falso" haciendose pasar por el "original" pidiendome la pass se la vas a dar.
Es como cuando te bajas una app, con su dmg y te pide la password para instalar y tú se la das, que lleva mierda dentro o no, tú no lo sabes.
Personalmente que pida la pass de administrador no me da ninguna tranquilidad cuando soy yo mismo que el que está instalado la aplicación o actualizando x programa.
gracias por avisar... si no le doy a buscar actualizaciones ni me entero de que había un problema de seguridad con java, en fin...
Java y Flash Player son los que mas agujeros de seguridad abren en cualquier S.O. Al menos Flash Player se puede desinstalar, Java en OS X (quizás me equivoque) no, y tampoco se puede actualizar hasta que Apple quiera. O se mueven mas rápido con las actualizaciones o empezaremos a ver una oleada de malware a medio plazo.
Por suerte no estoy infectado [sonrisa]
DonVito escribió:La diferencia de "los virus" que hay en mac es que te preguntan si quieres instalarlos [qmparto]

Instalando la actualización, asunto solicionado y sin necesidad de antivirus....


Incluso obviando que la ingeniería social funciona, aparentemente hay una variante del bicho que no necesita que le metas la contraseña:

http://arstechnica.com/apple/news/2012/ ... needed.ars

Lo deseable sería que Apple se diera más prisa con las actualizaciones, pero como eso no está en la mano de los usuarios, lo que sí se puede hacer es instalarlas tan rápido como sea posible y deshabilitar Java en el navegador si no se va a usar (poco frecuente en la mayoría de casos).

Y no, hasta donde yo sé, a día de hoy la opinión de los expertos en seguridad es que un antivirus para Mac no hace falta... pero sí va haciendo cada vez más falta andar con ojo.
No estoy infectado, ¿y como decís que se infecta uno?.
nesquik escribió:No estoy infectado, ¿y como decís que se infecta uno?.


No recuerdo en qué foro leí que había gente que lo había pillado después de visitar la página de la mismísima d-link, por ejemplo, que tenía una versión infectada y no parcheada del famoso java.

Yo no creo que haya tenido tanta repercusión ya que los requisitos para infectarse eran un poco cuadriculados, como he puesto más arriba no funcionaba si tenías instalado en el sistema las versiones 2008 / 2011 de Office o Skype entre otros programas, lo que limita mucho las máquinas libres de esos programas.
Yo lo he revisado y tampoco estoy infectado.
De momento y por lo que se ve, Apple actúa como si de una compañía de Antivirus se tratase y si el ritmo de los "bichos" en Mac sigue en aumento yo creo que les desbordará. La "opción" de sólo permitir instalar programas de la Mac Appstore será una manera de controlar de donde vienen las fuentes de virus ... primero será opción, luego me imagino que lo harán obligado, y sino tiempo al tiempo ...

Salu2
16 respuestas