duotono noticias del mundo mac y más

  • Increase font size
  • Default font size
  • Decrease font size
Home - News - Virus y Troyanos en Mac Os X - SOFTWARE ESPIA QUE RECOPILA DATOS PERSONALES

SOFTWARE ESPIA QUE RECOPILA DATOS PERSONALES

E-mail Print PDF
There are no translations available.

Se ha descubierto un software malicioso llamado OpinionSpy que recopila datos personales.

osx opinionspyEs una aplicación de software espía instalada por diversos programas y salvapantallas de Mac distribuidos de forma gratuita y que se encuentran en distintas webs. Este software espía, OSX/OpinionSpy, lleva a cabo una serie de acciones perjudiciales, desde explorar los archivos hasta grabar la actividad del usuario, además de enviar información sobre esta actividad a servidores remotos y crear un acceso a los Macs infectados.

Diversas aplicaciones y salvapantallas que se distribuyen de forma gratuita en sitios como MacUpdate, VersionTracker y Softpedia instalan OSX/OpinionSpy. El software espía en sí no está incluido en estas aplicaciones, pero se descarga durante el proceso de instalación. Esto muestra la necesidad de disponer de un programa actualizado contra “malware” o software malicioso, con un explorador en tiempo real capaz de detectarlo cuando el instalador de la aplicación original lo descargue.

 

La información que se facilita con algunas de estas aplicaciones contiene un texto engañoso que los usuarios deben aceptar, explicando que con ellas se instala un programa de “estudio de mercado”, aunque no todas lo especifican. Algunos de estos programas también se distribuyen directamente desde las webs de los desarrolladores sin que aparezca tal mensaje.

El “malware”, cuya versión para Windows existe desde 2008, afirma recoger información relativa a la navegación y a las compras para estudios de mercado. No obstante, este programa va mucho más allá, realizando distintas acciones engañosas que han obligado a Intego a clasificarlo como software espía.

OSX/OpinionSpy lleva a cabo las siguientes acciones:

  •  Esta aplicación, que carece de interfaz, se ejecuta como “root” (solicita una contraseña de administrador al instalarse) con plenos privilegios para acceder y modificar cualquier archivo del equipo del usuario infectado.
  • Si por alguna razón la aplicación se detiene, volverá a ejecutarse mediante launchd, la función de puesta en marcha de servicios a nivel de sistema.
  • Crea un acceso HTTP utilizando el puerto 8254.
  • Explora todos los volúmenes accesibles, analizando los archivos y consumiendo una gran cantidad de recursos del procesador. No está claro qué datos copia y envía a sus servidores, pero explora los archivos de los volúmenes locales y también de red, abriendo potencialmente un gran número de archivos confidenciales de la red a posibles intrusos.
  • Explora los paquetes que entran y salen del Mac infectado por una red local, analizando los datos que llegan o se envían a otros equipos. Un Mac infectado puede, por tanto, recoger gran cantidad de datos de distintos equipos de una red local, por ejemplo, en una empresa o una escuela.
  • Inyecta código, sin la intervención del usuario, en Safari, Firefox, iChat y copia datos personales desde estas aplicaciones. La inyección de código es una forma de conducta similar a la de un virus, y este software malicioso “infecta” las aplicaciones cuando están funcionando para poder llevar a cabo sus operaciones. (Infecta el código de las aplicaciones en la memoria del Mac y no los archivos en sí de las aplicaciones en el disco duro del usuario.)
  • Envía con regularidad datos (codificados) a una serie de servidores utilizando los puertos 80 y 443. Envía a estos servidores datos acerca de archivos que ha explorado de forma local y también direcciones de correo electrónico, cabeceras de mensajes de iChat, direcciones URL y otros. Estos datos pueden incluir información personal, como nombres de usuario, contraseñas, números de tarjetas de crédito, marcadores de los navegadores, historiales y un largo etcétera.
  • Dado el tipo de datos que recopila, la empresa que está detrás de este software espía puede almacenar registros detallados de los usuarios, sus costumbres, contactos, dónde están y mucha más información.
  • La aplicación puede actualizarse automáticamente, añadiendo funciones nuevas, sin que el usuario intervenga ni tenga constancia. En ocasiones, solicita a los usuarios información, como su nombre, mostrando un cuadro de diálogo o les pide que rellenen algún tipo de encuesta.
  • En algunos casos, los equipos con este software espía instalado dejan de funcionar correctamente al cabo de un tiempo; es preciso reiniciar a la fuerza estos Macs.
  • Si un usuario borra la aplicación o el salvapantallas instalado originalmente, el software espía continuará instalado y en funcionamiento.

Como hemos visto, esta aplicación que simula recoger datos para estudios de mercado, en realidad hace muchas otras cosas, llegando incluso a explorar todos los archivos del Mac infectado. Los usuarios no pueden saber qué datos exactamente se recogen y se envían a servidores remotos, pero entre estos datos pueden figurar nombres de usuario, contraseñas, números de tarjetas de crédito, etc. El riesgo de que estos datos puedan obtenerse y utilizarse sin el permiso del usuario hace que este software espía resulte especialmente peligroso para la privacidad.

El hecho de que esta aplicación recoja datos de esta forma y cree un acceso al ordenador lo convierte en una amenaza muy seria para la seguridad. No sólo eso, sino que la posibilidad de que se recopilen datos confidenciales como nombres de usuario, contraseñas y números de tarjetas de crédito, hace que el riesgo que entraña este software espía sea muy elevado. Aunque su distribución sea limitada, alertamos a los usuarios de Mac para que tengan mucho cuidado con el software que descargan e instalan en sus máquinas

Last Updated on Friday, 28 January 2011 07:18  
Banner
Banner
THUNDERBIRD
Un buen programa de correo electrónico GRATUITO, para MAC,WINDOWS y LINUX
DivX
Aquí puedes encontrar los CODECS, el Player e incluso el Converter.
Acrobat Reader
Descarga la última versión de Adobe Reader
Bittorrent
Un programa p2p para realizar descargas de archivos que permite que la descarga sea compartida, es decir, los usuarios que estén descargando ese mismo archovo, a través de la red BitTorrent, también colaboran transmitiendo las partes que ya hayan descargado.
Filezilla Cliente FTP Mac, Windows, Linux
Un buen cliente ftp GRATUITO, para Mac OSX, para Windows y para Linux.
Tipos Gratis
Aquí puedes encontrar fuentes sorprendentes para Mac y Pc
MacTopia
Puedes encontrar las aplicaciones gratuitas de Microsoft para Mac, y las actualizaciones de las de pago.

Newsflash

There are no translations available.

Cada vez se habla más de la nube , software en la nube, servicios en la nube. Pero que es?

Primeramente, la nube es una metáfora de internet y la computación en nube, del inglés cloud computing, es un Cloud Computingparadigma que permite ofrecer servicios de computación a través de Internet.

Cloud ComputingEs decir que el almácenamiento tanto de los datos como de los programas se hace en internet en lugar de en nuestros ordenadores y el programa pasa de ser una propiedad a ser un servicio. Estos servicios los proporcionan compañías de servicios en internet (google, yahoo, Microsoft, Apple..). Un ejemplo básico serían los clientes de correo electrónico hotmail y gmail, programas que residen en internet que reciben los correos electrónicos que nos envían y los guardan en sus servidores. Otros ejemplos son las aplicaciones online que nos proporciona google como google Apps.

Es decir la computación en la nube es un concepto que incorpora el software como servicio, donde el tema en común es la confianza en Internet para satisfacer las necesidades de cómputo de los usuarios.
Como ejemplos de Computación en la Nube destacan Google Apps, eyeOS y Microsoft Azure, que proveen aplicaciones comunes de negocios en línea accesibles desde un navegador web, mientras el software y los datos se almacenan en los servidores.

Read more...