8/12/2014

Las computadoras Mac están libres de virus…


Las computadoras Mac están libres de virus…


Es lo que todo vendedor dice antes de dejarte ir el precio por el juguete de moda, es la respuesta del “filosofo-revolucionario de cafetería” después de ser descubierto jugando Angry Birds. Ninguna maquina esta exenta de ser infectada por virus informáticos, pero al final del día todo se reduce a oferta y demanda; y Windows es el sistema operativo más popular del mundo.




Se le pegan virus por entrar a esas páginas? Pero si yo ni entro!... ah! Es que le preste la computadora a mi sobrino…” - Mr. Client, 2014



Las Mac están seguras contra los virus de PC. El sistema operativo OS X no es susceptible a los miles de virus que plagan las computadoras basadas en Windows; y aunque ninguna computadora conectada a Internet es completamente inmune a todos los virus y spyware, OS X ha construido buenas defensas.

Aunque la mayoría de los virus que están diseñados para atacar Windows no afectan el OS X de Apple, es posible pasar un virus Windows desde Apple (el virus se pudo recibir en Apple pero no se detectó y se fue en un documento por email, por eso mucha gente utiliza
ClamXav).


Hay muchos tipos de malware (la expresión malware es utilizada generalmente para nombrar a las diferentes formas de software que pueden ser invasivos, hostiles, molestos, etc.) Desde la llegada de Snow Leopard, Apple OS X tiene incluido un sistema anti-malware conocido como XProtect (no lo borren!) pero oficialmente se llama File Quarantine  y puede prevenir la instalaciones de ciertos tipos de malware al sonar su alarma. Otros usuarios utilizan Sophos, aunque es posible que el sistema se haga lento.

Como mencionábamos en el articulo, El virus nuestro de todos los días…  el “scareware” es real y no solo para Windows; de hecho sigue las mismas reglas de engañar al usuario haciéndole creer que su computadora está infectada con algo tan nefasto que necesita pagar una suma por un software del que nunca nadie había escuchado. Programas como MacKeeper, iAntivirus, MacSweeper y MACDefender* (MacProtector, MacGuard, MacSecurity o MacShield).

1-MACDefender descarga automáticamente un archivo a través de JavaScript. Para mayor información vea el articulo Sufro como Java.

2-MACDefender no debe confundirse con MacDefender, que es una organización que diseña software para Geocaching como GCStatistic y DTmatrix. (Geocaching es la actividad de esconder y encontrar "tesoros" en cualquier lugar, con la ayuda de un GPS. Una persona esconde objetos en el campo o en la ciudad y posteriormente apuntar las coordenadas geográficas de ese punto mediante un receptor GPS y las hace públicas para que otras personas puedan efectuar su búsqueda. En estos lugares donde se publican las coordenadas, la gente puede entrar a consultar tesoros escondidos cerca de su casa o por alguna zona donde vaya a hacer un viaje. La etiqueta marca que quien encuentra uno de estos tesoros, puede llevarse un objeto de este pero a cambio tiene que dejar otro de igual o mayor valor para el siguiente visitante)



Adobe está consciente que hay malware pretendiendo ser “Flash Player” y le pide a los usuarios que ignoren cualquier advertencia que no venga de ellos ("No descarguen una actualización de Flash Player de otro lugar que no sea adobe.com")

  
"Suban al DeLorean de Feexit!"
2006- El malware Oompa-Loompa (OSX/Oomp-A o Leap.A), que es un gusano que infecta aplicaciones y se esparce usando LAN. Leap no se pudo esparcir por el Internet, pero si a través de redes locales usando el protocolo Bonjour .

2011- MACDefender
(alias MacProtector, Mac Security, MacGuard, MacShield y tambien como FakeMacDef) ha sido llamado la primera amenaza verdadera a la plataforma Macintosh (aunque no se instala ni daña el OS X).



El MacTrojan… fue encontrado en sitios pornográficos gratuitos que requerían instalar un Codec Quicktime “especial” (Codec es el nombre técnico para compresión/descompresión". Un codec es un programa que “encoje” un archive de película de gran tamano y a la vez permite su reproducción en la computadora). Este Codec es falso e instala el trojano OSX.RSPlug. A diferencia de los ataques en Windows, este Trojan no se instala solo, de hecho requiere que el usuario ingrese el password de administrador para ser utilizado.




El DeLorean necesita un poco más de información…

Backdoor o Puerta trasera, es una secuencia especial dentro del código de programación mediante la cual se pueden evitar los sistemas de seguridad del algoritmo (autentificación) para acceder al sistema. Aunque estas puertas pueden ser utilizadas para fines maliciosos y espionaje no siempre son un error, pueden haber sido diseñadas con la intención de tener una entrada secreta. Dos de los primeros backdoors que aún están vigentes, son Back Orifice y NetBus. Netcat es una de las herramientas de hacking y administración de redes que puede ser empleada para abrir puertas traseras así como emplearla para protegerse de ellas. Sub7 era una “herramienta” que los que crecimos destruyendo computadoras en 1999 recordamos con mucho afecto…:-P.



De regreso al DeLorean!

2011- Trojan BackDoor.Flashback La Prensa (Sufro como Java)


2012- BackDoor.Flashback.39, una variante del Flashback Trojan, infecto cerca de 600,000 computadoras Mac, formando una red de bots (botnet), incluyendo 274 bots ubicados en Cupertino, el hogar de Apple.

2012- Backdoor.OSX.SabPub.a, también conocido como SabPub, es otro Trojan que se esparce a través de Java.La computadora se infecta al abrir el URL que viene en el email por el cual llega el trojano, se dice que tiene mayor potencial de infección que Flashback. SabPub es más parecido a un backdoor porque es capaz de tomar fotos (screenshots) de la sesión en la que se esté. También existe la teoría de conspiración que dice que SabPub se estaba usando para atacar activistas Pro-Tibet que usan Mac OS X.


2014- Si usas Apple Mac OS X y ves en tu navegador (Safari, Firefox o Chrome) el mensaje “TU NAVEGADOR HA SIDO BLOQUEADO POR CUESTIONES DE SEGURIDAD”, quiere decir que has sido re-dirigido a una página que contiene un Javascript malicioso que mostrara una notificación FALSA de cualquier agencia gubernamental encargada de la seguridad del país y dirá que tu computadora ha sido bloqueada por “estar involucrada en la distribución de material pornográfico, spam o contenido protegido”. Pedirá también un “rescate” de cerca de $300USD (dependiendo el país) para poder volver a usar la computadora. El rescate se paga comprando un Boucher de MoneyPak e introduciendo los códigos en el navegador, se hace de esta forma porque la transacción no se puede revertir y es más difícil de rastrear.










Feexit dice…



1. Evite entrar a sitios sospechosos… especialmente los porno… picaron!

2. Revise que lo que descarga viene de sitios confiables y oficiales, por eso es que Mac OS X pide el password de administrador para instalar aplicaciones!



3. Use un antivirus del tipo ClamXav, los firewall que vienen con su Mac OS X y las demás aplicaciones que vienen con su computadora.

@feexitmx
www.feexit.mx
rp@feexit.mx

No comments:

Post a Comment