miércoles, 4 de mayo de 2011

UN ANTIVIRUS FALSO ATACA A USUARIOS DE MAC

La amenaza, denominada OSX/MacDefender.A por el especialista en seguridad Intego, tiene un carácter inusual. No es simplemente una plataforma de cruce de amenazas que busca ampliar su alcance para captar a unas cuantas nuevas víctimas, sino que se trata de un programa que ha sido escrito especialmente como una aplicación Mac que resulta ser falsa.

La estafa es idéntica, en forma, a las grandes cantidades de estafas scareware a las que tienen que hacer frente los usuarios de Windows día sí, día no. Un enlace que lleva hasta una página web con malware a través de una búsqueda infectada, lanza un scan script basado en Java que afirma haber encontrado malware en el sistema del usuario. En estos días, están utilizando como cebo la muerte de Osama Bin Laden.

Si la victima cae en esta trampa, el malware empieza a instalar una aplicación aparentemente fiable, pero falsa, llamada MAC Defender, que también pide al usuario el nombre y contraseña del administrador. La aplicación entonces se lanzará por sí misma cada vez que se encienda el Mac y complica la tarea de pararla hasta que la función de Dock se desactiva.

Esta aplicación ha sido muy bien diseñada y tiene el aspecto de ser una herramienta profesional”, han destacado los investigadores de Intego, que fueron los primeros en dar a conocer este problema. “Hay una serie de pantallas y la gramática y la escritura son correctas, los botones son atractivos y la apariencia y sensación del programa le dan un aspecto profesional. Además, puede mostrar alertas, diciendo a los usuarios que se han detectado virus”.

Lo cierto es que los antivirus falsos existen en Windows desde hace muchos años, convirtiéndose en una amenaza común y mundana que casi no merece la pena ni mencionar. En el mundo Mac es prácticamente inaudito, lo que da a entender que los criminales se han tomado su tiempo para crear una aplicación únicamente para esta plataforma con el fin de encontrar nuevas víctimas.

En cualquier caso, merece la pena mencionar que el último ataque también ha aparecido en una versión .exe que se dirige a los usuarios de Windows.

Los usuarios de Apple que caigan en la tentación de pagar por software antivirus para contrarrestar una infección, imaginaria en cualquier caso, deberían recordar que los programas gratuitos para Mac están disponibles en diferentes empresas, como Sophos o PC Tools.

No hay comentarios: