Descubren nuevo malware para Mac OS X. Hace impresiones de pantalla de tu Mac y las sube a servidores desconocidos sin tu consentimiento.
La firma de investigación de seguridad Intego, que se especializa en software relacionado con Mac, se ha topado con una nueva variante del troyano Imuler pero focalizado en los usuarios de Mac OS X.
La última versión del infame troyano Imuler.C trata de infiltrarse en los ordenadores de los usuarios, intentando convencerlos de que el archivo que has descargado y que están a punto de abrir es una imagen. En la actualidad el troyano funciona con archivos .zip llamados "Pictures and the Article of Renzin Dorjee.zip" y "FHM Feb Cover Girl Irina Shayk H-Res Pics.zip".
Debido a la construcción de la configuración predeterminada de Mac OS X, las extensiones de archivos completas no se muestran al usuario, de modo que cuando los iconos de imagen se utilizan para los archivos de aplicación – como es el caso – el destinatario lamentablemente no tiene forma de enterarse de lo que recibe con solo echar un vistazo.
Una entrada en el blog de la compañía, explica cómo funciona:
El malware instala una puerta trasera en la carpeta /tmp/.mdworker, y un proceso llamado .mdworker es lanzado a continuación. Un archivo launchagent también se instala en ~/Library/ LaunchAgents/checkvir.plist, junto con un archivo ejecutable en la misma carpeta, lo que garantiza que el malware se inicie cuando el usuario inicie sesión en su Mac.
A continuación, el malware busca los datos de los usuarios y trata de subirlos a un servidor. También toma imágenes y las envía a dicho servidor.
Los usuarios finales no tienen por qué entrar en pánico, ya que Intego considera que en este momento el riesgo es mínimo. Sin embargo, si tienes un Mac te recomendamos activar la función que muestra todas las extensiones de archivo como medida de precaución, con el fin de detectar la diferencia entre un verdadero archivo de imagen y aplicaciones disfrazadas como imágenes, como el troyano Imuler.C.
OS X y iOS están considerados como dos de los sistemas operativos más seguros existentes, lo que hace que los últimos descubrimientos sean aún más intrigantes. Mientras que Android ha tenido que defenderse de muchas variantes de malware en los últimos tiempos, las plataformas de Apple son menos propensas a ser afectadas por software malicioso.