Un investigador de seguretat aconsegueix atacar amb èxit OS X usant Rasomware

Mabouia-rasomware-mac-osx-0

El primer rasomware de l'món que té èxit a atacar un sistema amb OS X és el que suposadament ha presentat un investigador de seguretat brasiler anomenat Rafael Marques, aquest investigador ha creat una demostració amb rasonware com a prova en el qual es pot veure com aconsegueix prendre el control dels arxius de l'Mac en qüestió.

Per aquells que no tingueu molt clar que és això de ransomware, bàsicament és un tipus de malware que infecta l'equip objectiu i que normalment el que fa és xifrar els arxius de l'usuari per a posteriorment, extorsionar aquest usuari perquè aquest hagi d'abonar una quantia per aconseguir la clau per tornar a desencriptar els arxius.

http://www.youtube.com/watch?v=9nJv_PN2m1YAunque este tipo de malware está muy extendido en Windows y hace un año pudimos ver un ejemplo en iOS, según este investigador es la primera vez que se consigue en Mac.

El mateix Marques ha batejat aquest rasomware com mabouia (un tipus de sargantana comuna al seu país). D'altra banda si ens centrem en el malware en si, veiem que es tracta d'un arxiu .zip encara que no queda clar si es tracta d'un arxiu zip real que aprofita alguna vulnerabilitat de sistema en l'administració que fa de l'correu electrònic o simplement és un arxiu ocult sota una extensió falsa.

El que si sabem és que un cop infectat l'equip es bloqueja amb un missatge que redirigeix ​​a una pàgina web de Marques amb la intenció que aquest usuari compri una clau de desxifrat.

De tota manera podem estar tranquils ja que l'escenari on això es produeix està idealitzat, és a dir, si es tractés d'algun arxiu sospitós Gatekeeper ho hauria de bloquejar abans i també està el tema de com «enganyar» a l'usuari ja que la majoria que tingui un mínim coneixement de com funciona internet avui en dia, estarà previngut d'obrir qualsevol adjunt d'un correu sospitós.


Comprar un domini
T'interessa:
Els secrets per llançar el teu lloc web amb èxit

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.