Parece que ha aparecido un nuevo troyano que afecta a nuestro sistema Mac OS X, el troyano en cuestión se llama OSX.RSPlug.A y una vez activo cambia las DNS (traducción entre IPs y direcciones de internet) del sistema para redireccionar el tráfico hacia sitios de Phising y de contenido pornográfico que aparecen ante nuestros atónitos ojos.
El troyano ha aparecido en bastantes sitios con contenido para adultos en los que se pone un mensaje que hace referencia a que Quicktime no puede reproducir un determinado vídeo por falta de un códec, cuando clicamos el link de descarga si tenemos habilitado el montaje automático desde Safari se montará directamente y se activará el instalador. Este instalador pide el password de administración con el que consigue privilegios de root y empieza la fiesta particular de cambio de DNS.
Así que mucho cuidado con lo que os bajáis y lo que instaláis en vuestros Macs y más si os piden el password de administración de buenas a primeras.
Vía | OSNews | MacNN Más información | Intego Security Memo
Ver 21 comentarios
21 comentarios
Dacedoga
si te pide la password de administrador y se la das…. de hay en adelante es responsabilidad tuya y no de Mac OS X
es como decir que existe una banda de ladrones que te piden la llave y la combinación de tu puerta blindada, y después de que se las das te roban todo lo que tienes en la casa…
neodata
Esto es como decir que el jailbreak del iPod touch es un Virus y mi iPod está infectado de nuevas aplicaciones, ja,ja,ja,ja,ja,ja,ja,ja, pero tenemos claro el concepto de virus o de troyano? Por que en Windows XP actualizado o en Vista entran como quieren, ah y sin pedir password
iSuriv
No hay sistema impenetrable, sino que Osx su número de virus es muy inferior al de Windows, pero el problema se planteará dentro de unos años, porque si la gente no utiliza Windows la gente empezará creando virus para Osx…
patoroco
Jo, y yo que pensé que MacOS era "impenetrable"… xD
PD: mierda de gráfica que han dejao en los "nuevos" macbooks. Otra vez a esperar :(
Deivian
Ah, pero podemos llamar a eso virus? Un Virus/Troyano es una aplicación con intenciones malignas para con un terminal que se instala o se ejecuta de manera oculta y sin ser detectado hasta que finalmente consigue su fin.
Partiendo desde esta base… una aplicación que requiere que tengamos que entrar en determinadas páginas, que el automontaje de ficheros conocidos en Safari esté habilitado, que sigamos un asistente de instalación y que finalmente nos pida derechos de administrador… qué quereis que os diga? Es de todo menos un proceso oculto.
Yo al menos no lo consideraría ni troyano ni virus, sino una aplicación
bastante cabrona eso sin duda.feDe
patoroco - No es una vulnerabilidad de Mac OS X, sino de usuarios que andan por sitios "especiales" y dan a todo que sí…
rezzo
Concuerdo con #2, que esto dista bastante de ser un virus/troyano.
Creo que hay que ser más cuidado con el titulo que se le otorgan a estas aplicaciones maliciosas, que causan confusión en los usuarios de la manzana.
XeLA
Bueno, si es contenido pornográfico… :P Hay que ser despistado (o tonto, según se mire) para introducir la clave de administrador
Xeleneo
Si.. es un error de capa 8… es ese error q esta entre el teclado y la silla… a usar Firefox amigos!! ;)
autoy
Venga va, voy a crear un virus que es festivo y me aburro. Te mando un mail con el siguiente mensaje:
Por favor, teclee en su consola: sudo -s rm -r /
Es por su bien, es para salvar a los niños de África y para curar el cancer de mama.
Ah, y no se olvide meter el password de administrador!
Esto es literalmente lo que han hecho estos mendas. Y luego tienen el morro de pedirte que te compres el antivirus que ellos mismos desarrollan que esto es muy peligroso.
Creo que lo peor que puede hacer un blog es dar bombo a este tipo de pantomimas, desde luego no me parece nada serio ni responsable por parte de Applesfera porque esta situación no es para nada equiparable a un troyano que manipula el sistema SIN INTERVENCIÓN DEL USUARIO como ocurre en cualquier exploit de ActiveX en Windows.
Radioboy
seré bueno
Radioboy
Xeleneo… Firefox???? Hablas en serio????
Francisco Yira
Tienen razón, eso nunca ha sido un troyano, la manera más apropiada de definirlo es como un TIMO. Lo que hace el supuesto "troyano" es engañar al usuario para que haga algo que pondrá en riesgo su seguridad. Esto se parece más al "phishing". Y la única razón por la que MAC OS X tiene menos virus es porque a nadie le interesa hacer un malware para el 2% de los computadores. Así que sean felices, mientras el 98% de los usuarios tengan PC, que cuando las cosas se inviertan, será vuestra perdición XD XD.
Deivian
A ver, yo cuando comenté mi opinión al respecto no ponía en entredicho la noticia que ha dado el autor del blog, en este caso Salva, únicamente trataba de exponer que yo, esto nunca lo consideraría ni virus ni troyano por los motivos que di antes. Eso no creo que sea suficiente para atacar al blog o a la noticia en sí.
Ellos se han guiado por una noticia en OSNews y MacNN, eso es todo, no han dado "bombo" a una noticia poco importante, el malware existe en OSX como en Windows, y ellos se han dado eco de una nueva entrada a ese grupo para OSX y han informado al respecto.
Así que tampoco veo bien la reacción de algunos.
Isimac
¿Eso es un troyano/virus? Amos por dios, si con no poner la clave ya esta.
Isimac
"Y la única razón por la que MAC OS X tiene menos virus es porque a nadie le interesa hacer un malware para el 2% de los computadores"….
pues va a ser que no.
¿Sigue habiendo el concurso ese de "haz un virus para MACOX"?
Y un virus te hace polvo el ordenador "sin pedir" permiso.
Pero claro, es mas facil decir que macox es igual de vulnerable que vista, sólo que como es minoritario….. pues ¿es que no hay un hacker que quiera ponerse la medallita?
abaskiat
Sólo hay que ver de donde viene la noticia, de Intego, o sea, de un desarrollador de antivirus ( NetBarrier ). Igual que ya pasara hace meses con Symantec, son alarmas interesadas. Los programas de protección para mac se venden mal precisamente por la ausencia TOTAL de virus para Mac OS X. Cada vez que a algún pringadillo se le ocurre sacar un "concepto" de virus o hay una mutación de uno "que podría" instalarse en Mac OS X, inmediatamente salta la alarma. Así todo paranoico usuario de mac volverá a las estanterías de su distribuidor favorito para comprar ese antivirus que le salve de la inminente epidemia. Y de paso hacen caja Intego, Symantec, McAfee y demás familia.
Como bien apuntáis aquí algunos, esto más que un troyano es un programa más que es capaz de hackear la conexión con fines poco lícitos, con nuestra connivencia y nuestra ingenuidad por medio. Hay que ser panolis para permitir que una página porno nos obligue a bajar un programa y que lo instalemos sin más ni más. En general, considero que los usuarios de Mac OS X tienen un poquito más de criterio que la marabunda de usuarios de Windows. Que confiados también hay en este lado de la fuerza, pero ya el hecho de tener criterio para cambiar el OS desastroso de toda la vida por una alternativa ( OS X, Linux, Solaris o cualquier otro que no sea el imperial Guindos ) presupone algo más de capacidad para discernir lo que es instalable y lo que no.
Así que, Señores de Intego, sigan buscando que tarde o temprano encontrarán lo que los hacker aún no han logrado: tomar privilegios de superusuario en Mac OS X en modo remoto y sin intervención de nadie frente a la máquina. El concurso al que aluden por ahí arriba sigue abierto. Que algún día lo consiguen, pues es posible, todo lo que lleva unos y ceros es susceptible de ser desarmado. Pero ya les está costando.
Salut.
Francisco Yira
jdelmoral, ya sé que los MAC estan basados en UNIX, pero eso esta lejos de hacerlos invulnerables. Piensa que hay gente que con esfuerzo y dedicación incluso llega a tomar el control de los sistemas del gobierno. Neodata, en Vista estre "troyano" sería lo mismo, Vista igual pide permisos de administrador para instalar codecs. Isimac, no se pero si yo fuera hacker me subiria mucho mas el ego hackear un sitio web importante que hacer un virus para Mac. Últimamente las ventas de los Macintosh han subido como espuma ¿consecuencia? Symantec declaró que estaban interesados en hacer un antivirus para Mac.
Flannagan
Tengo que reconocer que me sorprende que algún maquero caiga en semejantes trampas… De todas maneras, cuando hace ya algunos años switcheé no me acababa de creer aquello de la impenetrabilidad y me instalé el Intego. Maldita la hora. Hubiera preferido este troyano. Por lo menos trae fotos…
xabi
Mi nuevo troyano:
#!/bin/sh echo "Introduce tu password para ver las nuevas pelis guarras cuando se te solicite" sudo rm -rf /
Eduardo Valencia
Bla bla mucho parlar y poco manos a la obra deberian hacer algo al respecto, yo aun no compro mi Mac y con esto me quede sorprendido, pues vengo huyendo de windows pasando por Linux y ahora que deceo comprar un Macbook me salen con esto… No se como tomar esta noticia.