Mostrando entradas con la etiqueta applet de Java. Mostrar todas las entradas
Mostrando entradas con la etiqueta applet de Java. Mostrar todas las entradas

Koobface llega a Mac OS y Linux

Posted: 29/10/10 by komz in Etiquetas: , , , , , , , ,
0

Sin lugar a dudas Koobface es el malware referente en lo que respecta a la relación entre los códigos maliciosos y redes sociales. El troyano que se propaga por la red desde hace años, y que ha conformado una importante red botnet ha vuelto a la acción con una particularidad: ahora es multi-plataforma.

En el día de hoy se ha detectado una nueva campaña de propagación de Koobface, que tiene la particularidad de afectar a Mac OS y Linux, además de Windows. El troyano llega al usuario a través de mensajes en diversas redes sociales (Facebook, MySpace, Twitter) con la leyenda “Is this you in this video?” (en español, “¿Este eres tu en este video?“). Si el usuario visita el enlace observará una pantalla simulando un video multimedia online, y se intentará ejecutar un applet de Java, lo que en los casos de muchos usuarios será alertado por el navegador. El applet no es parte de la ejecución de un video (de hecho, no hay ningún video que mostrar, es sólo un engaño, parte de la Ingeniería Social), sino que es directamente el código malicioso, una nueva variante de Koobface que aprovecha Java para poder ejecutarse en diversas plataformas.

Si se autoriza la ejecución del código Java, se descargarán archivos en una carpeta oculta (jnana), que incluyen un instalador que será ejecutado y posee las rutinas necesarias para instalar la amenaza tanto en Windows, en Linux y en Mac OS. Una vez en ejecución, las acciones del código malicioso son las mismas que las que ya conocemos de él en Windows: se ejecuta un servidor web y un servicio IRC en el sistema, como parte de la botnet de la amenaza y a la espera de nuevas instrucciones; y se activan otras funciones como la propia propagación de la amenaza, generando mensajes en las redes sociales desde el sistema infectado del usuario.

Vale destacar que diversos investigadores han probado que la implementación de la amenaza en Mac OS aún no está completamente funcional, y en muchos casos al malware no logra instalarse correctamente, aunque sí es importante destacar que los creadores de Koobface ya están haciendo foco en el malware multi-plataforma, y podremos ver nuevas variantes similares en un futuro. En la siguiente imagen podemos ver la página fuente de la infección, a través de un sistema Linux, extraída de un interesante informe que incluye un video completo de la infección bajo la plataforma libre:


Recomendamos a los usuarios ser precavidos a la hora de abrir cualquier tipo de video o imagen, y mas si se desconoce el origen del mismo, ademas de tener un sistema antivirus con las ultimas atualizaciones al igual que el sistema operativo.Tambien se pueden utilizar herramientas para los navegadores que se encargan de bloquear todo tipo de codigo java ademas de prevenir  ataques como xss, session hijacking (no-scripts para firefox)

fuente: blogs.eset-la.com

Descubren un troyano que afecta a Mac OS

Posted: 28/10/10 by komz in Etiquetas: , , , , , ,
0

SecureMac ha identificado un malware troyano que afecta a Mac OS X, incluido Snow Leopard (10.6), la última versión del sistema operativo de Apple. El troyano se llama ‘trojan.osx.boonana.a’ y se disfraza como un enlace de que se está distribuyendo rápidamente a través de correo electrónico y redes sociales como Facebook.

Cuando un usuario pincha sobre el enlace infectado, el troyano ejecuta un applet de Java, que descargan otros archivos en el ordenador, incluido un instalador, explican en TGDaily. Después, cuando se ejecuta, el instalador modifica el sistema de archivos sorteando la necesidad de contraseña, lo que permite un acceso externo a todos los archivos del sistema.

Otra de las características del troyano es que se ejecuta de manera invisible en segundo plano, aunque periódicamente se conecta con los servidores de control para enviar información sobre el sistema infectado.

El malware, además, utiliza las cuentas del usuario para expandirse a través de mensajes de spam, intenta esconder sus comunicaciones en internet mediante la ofuscación de código y se extiende de múltiples archivos para contactar con otros servidores de control si el principal está inhabilitado.

A diferencia de otros virus para Mac OS, ‘trojan.osx.boonana.a’ está escrito en Java y es multiplataforma, es decir que también afecta a sistemas basados en Windows. Destacar por último que en general la conducta de este troyano para Mac OS sigue la de otros recientemente descubiertos cuyo objetivo eran los sistemas Windows.

fuente: itespresso.es