Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

jueves, 26 de julio de 2012

Mac: Descubren nuevo malware llamado Crisis


Después de confirmar la asistencia de Apple a la conferencia de seguridad ‘Black Hat’, donde comentarán sobre el sistema operativo ‘iOS’, ya que ahora los usuarios no creen que los productos de Apple son ‘a prueba de hackers’, debo comentarles que se ha descubierto un nuevo malware para Mac llamado Crisis.
La conocida firma de seguridad, Sophos, ha podido identificar el malware que aprovechó la presentación del sistema operativo OS X Mountain Lion para intentar difundirse en los computadores Mac. El mencionadomalware es conocido como Crisis y Morcut, la forma en la que llega es por medio de un archivo llamado ‘AdobeFlashPlayer.jar.’.
Por cierto, el ‘jar’ que lleva el archivo hace referencia a un archivo Java, es un archivo ZIP con otro nombre, según menciona Sophos. ¿Qué pasará al momento de abrir el archivo? Se liberará un documento de nombre WebEnhancer y dos supuestos archivos llamados Win y Mac. Aquí debes prestar atención, pues el ‘Mac‘ es un instalador deCrisis o Morcut.
Si podemos rescatar una buena noticia de todo esto, es que WebEnhancer activará la alerta de contenido potencialmente peligroso (la imagen debajo de este párrafo). Sin embargo, Sophos advierte a los usuarios que el malware no necesariamente puede ser enviado por medio de un archivo ‘jar.’.
Según comenta Sophos: ‘Crisis o Morcut tiene componentes del núcleo del controlador para ayudar a ocultar un componente de puerta trasera que abre tu Mac a los demás en la red, un componente de mando y de control para que pueda aceptar instrucciones remotas y adaptar su comportamiento y robar códigos de datos y mucho más’.
No está de más decirles lo que Sophos advierte a los usuarios de Mac, no deben asumir que están libres demalware y ataques, ya que las amenazas han estado aumentando conforme ha crecido la popularidad de la plataforma.

martes, 3 de julio de 2012

ESET detecta malware ACAD Medre en Perú

eset medreLa compañía de seguridad informática ESET brindó una conferencia en la que dio a conocer uno de los descubrimientos más importantes dentro del ámbito de seguridad de nuestro país, al mostrar el alcance de un ataque dirigido de malware, que tenía como objetivo robar información sensible a instituciones y empresas de Perú.
Este malware, de nombre Medre, fue descubierto por el Laboratorio de Análisis e Investigación de ESET Latinoamérica, por medio de la operación que lleva la misma denominación del ataque, y que está activa desde el año 2009. Desde esa fecha, logró recolectar más de 10,000 archivos de planos y proyectos de arquitectura realizados con AutoCAD, y el 95% de esa información sensible proviene de Perú.
El malware Medre fue identificado en dominios pertenecientes al gobierno peruano. Incluso, uno de ellos guarda relación con el sistema encargado de los procesos de selección gubernamental para realizar contrataciones públicas.
Sebastián Bortnik, Gerente de Educación y Servicios de ESET Latinoamérica, explicó que el código malicioso Medre, una vez que realiza una serie de configuraciones, envía la totalidad del proyecto robado a una cuenta de correo electrónico alojada en un servidor de China.
Para Bortnik, este caso podría representar un posible ciberespionaje industrial, por lo recomienda a todas aquellas empresas o instituciones que puedan sentirse vulneradas o utilicen AutoCAD frecuentemente, descarguen una herramienta de limpieza gratuita que ESET ha puesto a disposición en el siguiente enlace: http://www.eset-la.com/download/herramientas-limpieza-virus-gratuitas