duotono noticias del mundo mac y más

  • Aumentar fuente
  • Fuente predeterminada
  • Disminuir fuente
Home - Virus y Troyanos en Mac Os X - Nueva variante del troyano iServices

Nueva variante del troyano iServices

E-mail Imprimir PDF

Nueva variante del troyano iServices para Mac
detectada en una versión pirata de Adobe Photoshop CS4

Descubierto: 25 de enero de 2009

Descripción: Intego ha detectado una nueva variante del troyano iServices, que ya descubrió el 22 de enero de 2009. Este nuevo troyano, OSX.Trojan.iServices.B, al igual que la versión anterior, se encuentra presente en software pirata distribuido a través de redes BitTorrent y otros sitios con enlaces a softwa

iservices2

re ilegal. El troyano OSX.Trojan.iServices.B está empaquetado en copias de Adobe Photoshop CS4 para Mac. El instalador de Photoshop en sí está limpio, pero el troyano se encuentra en una aplicación de crack que registra el programa con un número de serie. 

 

 Tras descargar esta versión de Photoshop, los usuarios ejecutan la aplicación de crack para poder utilizar el programa. Esta aplicación extrae un ejecutable de sus datos e instala una puerta trasera en /var/tmp/, un directorio que no se elimina al reiniciar el equipo. (Si el usuario vuelve a ejecutar la aplicación de crack, el troyano crea un nuevo ejecutable con otro nombre; estos nombres aleatorios dificultan la eliminación segura del software malintencionado.)

A continuación, la aplicación de crack solicita una contraseña de administrador, abriendo la puerta trasera con privilegios de root. Se copia el ejecutable en /usr/bin/DivX y se crea un elemento de arranque en /System/Librería/ StartupItems/DivX. El programa comprueba si se ha ejecutado con privilegios de root y guarda el hash de la contraseña en el archivo /var/root/.DivX. Seguidamente, escucha un puerto TCP aleatorio, responde a solicitudes como GET / HTTP/1.0 enviando un paquete de 209 bytes y se conecta repetidamente a dos direcciones IP.

Hecho esto, la aplicación de crack abre una imagen de disco escondida en su carpeta de recursos, en una carpeta denominada .data, y procede a craquear el programa Photoshop, permitiendo su uso. 

 iservices3

 El software malintencionado se conecta a un servidor remoto por Internet, lo que permite a su creador recibir un aviso de que el troyano se ha instalado en distintos Macs y le da la posibilidad de conectarse y llevar a cabo diversas acciones de forma remota. El troyano también puede descargar otros componentes en un Mac infectado.

Intego hace público este aviso para advertir a los usuarios de Mac de que no descarguen instaladores de Photoshop CS4 de sitios que ofrezcan software pirata. (A las 12 del mediodía, hora española, unas 5.000 personas habían descargado este instalador, según un importante sitio de redes BitTorrent.) Puesto que el troyano, en este caso, se encuentra sólo en la aplicación de crack empaquetada con Photoshop CS4, los usuarios deben evitar descargar cualquier software de crack en sitios que distribuyan software pirata. El riesgo de infección es importante debido al número de usuarios infectados, y estos usuarios pueden enfrentarse a consecuencias sumamente graves si su Mac queda a merced de usuarios malintencionados. La primera versión de este troyano fue vista descargando código nuevo en equipos infectados, que se utilizaron luego para un ataque de DDoS (denegación de servicio distribuida) a determinadas páginas web. Dado que esta nueva variante emplea la misma tecnología y contacta con los mismos servidores remotos, es probable que intente descargar código nuevo y realizar acciones similares.

Intego VirusBarrier X4 y X5, con las definiciones de virus del 25 de enero de 2009 o posteriores, protege contra este troyano. Intego recomienda que los usuarios no descarguen ni instalen nunca software procedente de fuentes que no sean de confianza o de sitios web de dudosa legitimidad. A pesar del aviso de seguridad de Intego acerca de la primera versión del troyano y pese a los comentarios en las redes torrent, siguen dándose casos de infección por estos archivos. El torrent de iWork 09 sobre el que alertamos el 22 de enero lo han descargado al menos 1.000 personas más desde nuestra advertencia. Por todo ello, consideramos que este troyano supone un riesgo grave.

Última actualización el Lunes, 23 de Marzo de 2009 16:46  

Enlaces Útiles

GESDUO V9 Light (demostración) Mac
Versión de demostración de la aplicación de gestión Gesduo V9 LIGHT. para Mac. Si te interesa la versión pc ponte en contacto con nosotros info@duotono.com Es un archivo comprimido en Zip, ocupa 31Mb. Descomprimir y utilizar doble click al icono Gesduo V9.
POSICIONAMIENTO EN BUSCADORES
Hablando con pequeños empresarios de distintos sectores, nos damos cuenta de que la mayoría, disponen de una página web para su empresa y que casi ninguno de ellos está haciendo negocios con clientes llegados de INTERNET. Lo cual provoca que...
THUNDERBIRD
Un buen programa de correo electrónico GRATUITO, para MAC,WINDOWS y LINUX
Servidor FTP Gratuito
Aquí teneis un servidor de FTP, fácil de instalar, fácil de utilizar y que funciona perfetamente y GRATIS.
DivX
Aquí puedes encontrar los CODECS, el Player e incluso el Converter.
Acrobat Reader
Descarga la última versión de Adobe Reader
Bittorrent
Un programa p2p para realizar descargas de archivos que permite que la descarga sea compartida, es decir, los usuarios que estén descargando ese mismo archovo, a través de la red BitTorrent, también colaboran transmitiendo las partes que ya hayan descargado.
Filezilla Cliente FTP Mac, Windows, Linux
Un buen cliente ftp GRATUITO, para Mac OSX, para Windows y para Linux.
Cyberduck Cliente FTP Mac
Un cliente ftp GRATUITO, para Mac OSX
Firefox
Descarga, para Mac o para Windows, el navegador Firefox. Una buena opción

Busca en Google


Patrocinadores

Banner
Banner
Banner
Banner

Buscador - Empresas
DIRECTORIO BUSCADOR - EMPRESAS
Guia Mundial
Directorio de empresas internacional
Directorio de Empresas
Directorio de empresas,Localempresa.com
Hispano Empresa
Hispano Empresa Directorio de empresas en Español

Newsflash

Troyano Mac llamado “OSX.Trojan.iServices.A” fue descubierto

en una versión pirata de Apple iWork 09 

Descubierto: 21 de enero de 2009

Descripción: Intego ha descubierto un nuevo troyano (OSX.Trojan.iServices.A), que circula actualmente en las copias de Apple iWork 09 que se encuentran en redes BitTorrent y en otros sitios con enlaces a software pirata. La versión de iWork 09, el software de productividad de Apple, es completa y funciona normalemente, pero el instalador contiene también un paquete adicional denominado iWorkServices.pkg.