<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Magazine - troyano</title>
		<link>http://www.applesfera.com</link>
		<description>
Blog sobre el universo Apple. MAC OS, iPod, iPhone, macbooks e iMacs. Todas las noticias, los mejores análisis y trucos, artículos de opinión.		</description>
		<pubDate>2012-02-15 07:10:38</pubDate>

		<generator>http://www.applesfera.com</generator>
                    <item>
      <title><![CDATA[Un nuevo troyano para Mac OS X, BlackHole RAT, en fase de pruebas]]></title>
      <link>http://www.applesfera.com/os-x/un-nuevo-troyano-para-mac-os-x-blackhole-rat-en-fase-de-pruebas</link>
      <guid>http://www.applesfera.com/os-x/un-nuevo-troyano-para-mac-os-x-blackhole-rat-en-fase-de-pruebas</guid>
      <pubDate>Tue, 01 Mar 2011 08:50:56 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img id="image27455" src="http://img.applesfera.com/2011/03/blackholerat.jpg" class="centro" alt="blackhole RAT troyano mac os x apple seguridad" /></p>

	<p>Mac OS X es mucho más seguro que Windows, pero eso no significa que el sistema operativo de Apple esté completamente libre de amenazas. Recientemente <strong>ha salido a la luz un nuevo troyano llamado BlackHole Remote Access Trojan</strong>, que tiene la forma de una aplicación fácil de usar que permite entrar en otros ordenadores a partir de su IP.</p>

	<p>Usando este troyano, un usuario <strong>puede tomar el control de un Mac ajeno</strong> y reiniciarlo, apagarlo, ponerlo en reposo, ejecutar comandos de terminal, abrir páginas web (que si a su vez son webs maliciosas el posible daño es aún mayor), copiar archivos de texto en el escritorio, solicitar la contraseña del administrador sin motivo alguno&#8230; el mayor problema es que la aplicación <strong>es muy fácil de usar</strong> y en manos de un usuario poco experto y con malas intenciones podría dar más de un dolor de cabeza a algunos usuarios.</p>

	<p>Que no cunda el pánico: BlackHole está en fase beta, por lo que <strong>todavía no representa una amenaza real</strong>. De todos modos podría serlo en poco tiempo ganando más funcionalidades, por lo que la empresa de seguridad Sophos (que es la que ha informado en primer lugar de este troyano), recomienda tomar medidas.</p>

	<p>Vía | <a href="http://www.xatakaon.com/seguridad-en-redes/blackhole-rat-el-troyano-que-controla-equipos-mac">Xataka ON</a> > <a href="http://nakedsecurity.sophos.com/2011/02/26/mac-os-x-backdoor-trojan-now-in-beta/">nakedsecurity</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Un nuevo troyano para Mac OS X se camufla como un códec de vídeo]]></title>
      <link>http://www.applesfera.com/apple/un-nuevo-troyano-para-mac-os-x-se-camufla-como-un-codec-de-video</link>
      <guid>http://www.applesfera.com/apple/un-nuevo-troyano-para-mac-os-x-se-camufla-como-un-codec-de-video</guid>
      <pubDate>Sat, 13 Jun 2009 11:43:15 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img id="image16183" src="http://img.applesfera.com/2009/04/troyano.jpg" class="centro" alt="troyano" /></p>

	<p>OSX/Jahlav-C es el nombre de <strong>un nuevo troyano que se acaba de descubrir camuflado como un códec de vídeo</strong> por el equipo de ParetoLogic. Por lo que se ha visto, el troyano está asociado a una web llamada PornTube y pedía permiso al usuario para instalarse como un códec de vídeo.</p>

	<p>Si el usuario acepta la instalación de ese falso códec de vídeo (cuyo nombre es &#8220;AdobeFlash&#8221;) <strong>se crea un script el el directorio /Librería/Internet Plug-Ins</strong>, que se ejecuta periódicamente y contiene, dentro del script, otro script realizado en Perl que se comunica con una web de terceros descargando datos maliciosos.</p>

	<p>Según la fuente, otros archivos susceptibles a este troyano son HDTVPlayerv3.5.dmg, VideoCodec.dmg, FlashPlayer.dmg, MacTubePlayer.dmg, macvideo.dmg, License.v.3.413.dmg, play-video.dmg y QuickTime.dmg. Desde Applesfera recomendamos que si os aparece una solicitud para aceptar e instalar cualquiera de estos archivos, <strong>no lo hagáis para evitar disgustos en el futuro</strong>.</p>

	<p>Vía | <a href="http://www.macnn.com/articles/09/06/11/new.mac.malware.circulates/">MacNN</a><br />
Imagen | <a href="http://www.flickr.com/photos/30920339@N08/2890548702/">ancientvine</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Cómo averiguar si formas parte de la red de macs "zombies"]]></title>
      <link>http://www.applesfera.com/os-x/como-averiguar-si-formas-parte-de-la-red-de-macs-zombies</link>
      <guid>http://www.applesfera.com/os-x/como-averiguar-si-formas-parte-de-la-red-de-macs-zombies</guid>
      <pubDate>Sat, 25 Apr 2009 17:09:38 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img id="image16183" src="http://img.applesfera.com/2009/04/troyano.jpg" class="centro" alt="troyano" /></p>

	<p>Hace escasos días <a href="http://www.applesfera.com/general/se-descubren-evidencias-de-una-red-de-macs-zombies">os informábamos</a> de la existencia de una red <em>botnet</em> de macs &#8220;zombies&#8221;, o lo que es lo mismo: <strong>Alquien está usando los macs de algunos usuarios para efectuar ataques</strong> ilegales sin que ellos se den cuenta.</p>

	<p>Para saber si tú formas parte de esta red sin darte cuenta y eliminar el troyano en el caso de que estés infectado, <strong>existen una serie de comandos del terminal</strong>. Lo primero que tenemos que hacer es ejecutar el siguiente comando de terminal (os pedirá la contraseña de administrador) para comprobar si estamos infectados o no:</p>

<p><code>sudo ps aux | grep -i iworkserv | grep -v &#34;grep&#34;</code></p>

	<p>Si la ejecución de este comando no os devuelve absolutamente nada, <strong>ya podéis respirar tranquilos</strong> y dejar de leer este artículo. Si os devuelve algún resultado, probablemente estéis infectados. Ejecutad los comandos que se listan en la entrada extendida.</p>

	<p><!--more--></p>

	<p>Una vez que sabemos que estamos infectados, ejecutaremos el siguiente comando para comprobar si hay algún fichero abierto por el proceso iWorkServices (<strong>el responsable de la infección</strong> y presente en las versiones pirateadas de iWork&#8217;09). </p>

<p><code>sudo lsof -i -P | grep -i iworkserv</code></p>

	<p>Si este comando devuelve algún archivo, <strong>probablemente estás infectado</strong>. Ejecuta el siguente comando para encontrar esos ficheros en tu disco duro:</p>

<p><code>sudo find / -iname &#34;iworkserv*&#34; -print</code></p>

	<p>Si este comando te devuelve algún resultado, lo más seguro es que estés infectado, y se recomienda encarecidamente que ejecutes una <strong>herramienta gratuita de eliminación del Troyano</strong>, realizada por SecureMac y descargable desde <a href="http://www.securemac.com/">aquí</a>.</p>

	<p>Vía | <a href="http://theappleblog.com/2009/04/24/mac-botnet-how-to-ensure-you-are-not-part-of-the-problem/">The Apple Blog</a><br />
Imagen | Flickr de <a href="http://www.flickr.com/photos/30920339@N08/2890548702/">ancientvine</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Se descubren evidencias de una red de macs "zombies"]]></title>
      <link>http://www.applesfera.com/general/se-descubren-evidencias-de-una-red-de-macs-zombies</link>
      <guid>http://www.applesfera.com/general/se-descubren-evidencias-de-una-red-de-macs-zombies</guid>
      <pubDate>Fri, 17 Apr 2009 07:02:53 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img id="image16111" src="http://img.applesfera.com/2009/04/piratemac.jpg" class="centro" alt="mac pirate apple" /></p>

	<p>Ya hubo algunos problemas referidos a la seguridad en los ordenadores de Apple a raíz de unas versiones pirateadas de Adobe Photoshop CS4 y de iWork&#8217;09. Pero parece ser que ahora, a raíz de esas versiones, se ha descubierto que algunos ordenadores podrían <strong>haberse convertido involuntariamente en <em>zombies</em> componentes de una <em>botnet</em></strong>.</p>

	<p>¿Qué significa esto? Significa que en el caso de que tu mac sea un zombie, algún hacker podría usarlo para <strong>realizar ataques de denegación de servicio</strong> (DDoS). Esto es usual en ordenadores con Windows sin protección, pero es la primera vez que sucede en el entorno de los mac.</p>

	<p>Como el ataque DDoS usando macs <em>zombies</em> se detectó en enero, y los antivirus ya son capaces de eliminar los troyanos responsables de implicar el ordenador en un ataque hacker. De todas formas, <strong>recomendamos que reviséis vuestros ordenadores</strong> en el caso de que hayáis instalado esas versiones pirateadas de iWork o Photoshop.</p>

	<p>Vía | <a href="http://arstechnica.com/apple/news/2009/04/evidence-suggests-first-zombie-mac-botnet-is-active.ars">Ars Technica</a><br />
Imagen | Flickr de <a href="http://www.flickr.com/photos/charliekwalker/2733742713/">charliekwalker</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Un nuevo troyano aparece en parches ilegales de Photoshop CS4 para Mac]]></title>
      <link>http://www.applesfera.com/aplicaciones/un-nuevo-troyano-aparece-en-parches-ilegales-de-photoshop-cs4-para-mac</link>
      <guid>http://www.applesfera.com/aplicaciones/un-nuevo-troyano-aparece-en-parches-ilegales-de-photoshop-cs4-para-mac</guid>
      <pubDate>Mon, 26 Jan 2009 19:45:53 +0000</pubDate>

      <author>Samuel Campos</author>
      <description><![CDATA[
      <p><img id="image15068" src="http://img.applesfera.com/2009/01/virusCS4.jpg" class="centro_sinmarco" alt="virusCS4.jpg" /></p>

	<p>Si la semana pasada nos toco dar malas noticias sobre <a href="http://www.applesfera.com/2009/01/24-troyano-en-copias-ilegales-de-iwork-09">un troyano distribuido en copias ilegales de iWork 09</a> esta semana nos toca de nuevo volver a dar malas noticias. En este caso el afectado es un <strong>parche ilegal para Photoshop CS4</strong>.</p>

	<p>Este parche en lugar de realizar su tarea, completamente ilegal por otra parte, crea una puerta de acceso a nuestro ordenador para hacer un uso incontrolado del mismo sin nuestro permiso. Para ello se sirve lógicamente de la creación de <strong>una cuenta de root</strong> por lo que necesita de nuestra contraseña para instalarse. </p>

	<p>Además de avisar desde Applesfera os recomendamos<strong> otros programas como Pixelmator</strong>, muy potente versátil y con un precio más que accesible accesible para la mayoría de usuarios. Por último un apunte sobre los troyanos para la gente que no conozca muy bien que son y como funcionan. </p>

	<p><blockquote>Un troyano no es en sí un virus, aún cuando teóricamente pueda ser distribuido y funcionar como tal. La diferencia fundamental entre un troyano y un virus consiste en su finalidad. Para que un programa sea un &#8220;troyano&#8221; sólo tiene que acceder y controlar la máquina anfitriona sin ser advertido, normalmente bajo una apariencia inocua. Al contrario que un virus, que es un huésped destructivo, el troyano no necesariamente provoca daños porque no es su objetivo.</blockquote></p>

	<p>Vía | <a href="http://www.faq-mac.com/noticias/34165/tras-iwork-09-ahora-le-toca-photoshop-cs4">Faq-mac</a><br />
Más información Troyanos | <a href="http://es.wikipedia.org/wiki/Troyano_(informática)">Wikipedia</a><br />
En Applesfera | <a href="http://www.applesfera.com/2007/06/01-pixelmator-un-nuevo-photoshop-para-mac">Pixelmator: ¿Un nuevo &#8220;Photoshop&#8221; para Mac?</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Troyano en copias ilegales de iWork 09]]></title>
      <link>http://www.applesfera.com/aplicaciones/troyano-en-copias-ilegales-de-iwork-09</link>
      <guid>http://www.applesfera.com/aplicaciones/troyano-en-copias-ilegales-de-iwork-09</guid>
      <pubDate>Fri, 23 Jan 2009 22:40:40 +0000</pubDate>

      <author>Pedro Santamaría</author>
      <description><![CDATA[
      <p><img id="image15025" src="http://img.applesfera.com/2009/01/iwork trojan.jpg" class="centro_sinmarco" alt="iwork trojan en copias ilegales" /><br />
Nuestro lector <strong>Raul Siles nos comenta</strong>, a través de nuestro <a href="http://www.applesfera.com/contacto">formulario de contacto</a>, acerca de un <strong>troyano que se está distribuyendo junto a las copias de iWork 09 en las redes bittorrent.</strong></p>

	<p>El archivo que contiene el software malicioso es <i>iWorkServices.pkg</i>. Mediante el cual se instala iWorkservices dentro de la carpeta Startupitems, haciendo que se ejecute nada más arrancar nuestro equipo. Este elemento obtiene permisos de ejecución, lectura y escritura o lo que es lo mismo: control total.</p>

	<p>Para terminar de rizar el rizo se conecta mediante internet a un servidor que notifica de su presencia para que algún indeseable pueda hacer de las suyas.<!--more--><p>En estos momentos habrá muchos que estarán disfrutando por este hecho pero recordar que esto es fácilmente evitable por dos motivos:</p><br />
<ul><li>El primero es que cuando descargamos cualquier archivo de internet, la norma primera de la seguridad es la precaución. Igualmente aplicable en otras plataformas. Por tanto, <strong>descarga de sitios confiables</strong>. Y para ello nada mejor que su sitio oficial.</li><li>El segundo es que a día de hoy y pese al riesgo de crecer las amenazas vemos que <strong>para infectar un equipo con Mac OS X se necesita de la colaboración del usuario</strong>. Pues debéis introducir vuestra contraseña de administrador.</li></ul></p>

	<p>En definitiva, con esto no voy a excusar ni restar importancia a la noticia. Es grave y se debe andar con ojo. Y como ya hemos dicho en otras ocasiones, cuando el software es de calidad y sobre todo tiene un precio tan bueno como el del paquete iWork (sólo 79 euros) creo que merece la pena contar con la versión legal. <strong>Y si lo quieres probar descarga la versión trial de la web de Apple.</strong></p>

	<p>Si estáis infectado porque hayáis instalado una de estas copias infectadas podéis hacer uso de <a href="http://macscan.securemac.com/iworkservices-trojan-horse-removal-tool-free-psa-tool-for-mac-os-x">herramienta de eliminación de SecureMac</a>, totalmente gratuita y disponible en si sitio web.</p>

	<p>Más información | <a href="http://macscan.securemac.com/iworkservices-trojan-horse-removal-tool-free-psa-tool-for-mac-os-x">MacScan</a>, SecureMac<br />
Descarga | <a href="http://macscan.securemac.com/files/iWorkServicesTrojanRemovalTool.dmg">Herramienta eliminación OSX.Trojan.iServices.A</a><br />
Descarga | <a href="http://www.apple.com/es/iwork/download-trial/">Versión de prueba de iWork 09 </a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Descubierta vulnerabilidad importante en Mac OS X Leopard]]></title>
      <link>http://www.applesfera.com/aplicaciones/descubierta-vulnerabilidad-importante-en-apple-remote-desktop</link>
      <guid>http://www.applesfera.com/aplicaciones/descubierta-vulnerabilidad-importante-en-apple-remote-desktop</guid>
      <pubDate>Thu, 26 Jun 2008 11:22:47 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img id="image12047" src="http://img.applesfera.com/2008/06/caballo_troya.png" class="centro" alt="Caballo de troya" /></p>

	<p>Recientemente se ha descubierto una vulnerabilidad en Mac OS X Leopard, que permite que un intruso pueda <strong>ejecutar scripts con privilegios de root desde otro ordenador en la red local</strong>. Dicho de otro modo, alguien que esté en la misma red de ordenadores podría llegar a tomar el control de tu ordenador sin dificultades, pudiendo capturar una foto con la iSight o capturando una imagen de tu escritorio.</p>

	<p>Sin embargo el problema se agrava, ya que <strong>aprovechando variantes de un Troyano llamado AppleScript-THT el intruso podría ser no sólo de la red local</strong>, sino de cualquier sitio con conexión. Hasta que Apple no resuelva el problema con una actualización, aconsejan abrir el terminal y escribir el siguiente comando:</p>

<code>osascript -e 'tell app "ARDAgent" to do shell script "chmod 0555 /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent"'</code><br />
<br />


	<p>Pulsando Intro después de escribir este comando, podemos verificar si todo ha ido bien escribiendo este otro comando:</p>

<code>osascript -e 'tell app "ARDAgent" to do shell script "whoami"'</code><br />
<br />


	<p>Si al pulsar Intro no nos aparece la palabra &#8220;root&#8221;, ya estamos protegidos contra la vulnerabilidad. De momento, <strong>esperemos que Apple reaccione rápido</strong> ante la importancia de este fallo y publique una actualización de seguridad lo más pronto posible.</p>

	<p>Vía | <a href="http://theappleblog.com/2008/06/24/unpatched-flaw-in-apple-remote-desktop-brings-about-trojans-community-fixes/">The Apple Blog</a><br />
Imagen | <a href="http://flickr.com/photos/24263322@N05/2403154755/">Flickr de The Trojan Project</a></p>      ]]></description>
      </item>
        	  <atom:link href="http://www.applesfera.com/tag/troyano/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>



