Aunque lentamente, Apple contraataca frente al peor troyano de su historia
Mientras Apple desarrolla un software que detectará y eliminará el peor troyano que ha afectado a su plataforma Macintosh, empresas de seguridad informática ya ofrecen soluciones.
Diario Ti: El troyano para Macintosh, Flashback, ha infectado y asumido el control de, al menos, 670.000 computadoras. Según diversas fuentes, se trata de la peor infección generalizada detectada alguna vez en la historia de Macintosh. La estimación se basa en identificadores únicos y direcciones IP de cada Mac infectada.
El malware fue detectado por primera vez en 2011, fue distribuido mediante un reproductor Flash falso. Sin embargo, la infección cobró verdadera fuerza durante Semana Santa, al propagarse mediante sitios web malignos, gracias a una conocida vulnerabilidad de Java.
El 3 abril, Apple publicó una actualización de Java que solucionan la vulnerabilidad. Sin embargo, su instalación es realizada mediante la actualización automática realizada semanalmente. El 10 abril, la empresa dijo estar desarrollando una herramienta que detecta y elimina el troyano desde las máquinas infectadas. Apple no informa la fecha en que la herramienta de detección y limpieza será lanzada, ni cómo será distribuida.
Asimismo, Apple escribe que Flashback depende de servidores controlados por los creadores del malware, denominados servidores de comando, para poder ejecutar algunas de sus funciones más críticas. Por tal razón, la empresa está cooperando con proveedores de acceso en todo el mundo, con el fin de excluir la infraestructura maligna.
Por otra parte, trascendió que empleados de Apple en la sede de la empresa en Cupertino, California, habrían sido afectados por el troyano. Según el experto en seguridad informática, Ivan Sorokin, al menos 274 Macs de Cupertino habrían sido infectadas.
Empresas de seguridad se adelantan Apple
La compañía finlandesa antivirus F-Secure fue la primera en publicar información sobre la forma de detectar la infección de Flashback, junto con distribuir instrucciones para eliminarla manualmente.
Por su parte, la empresa rusa Kaspersky Lab informó también sobre el tema. La víspera, Kaspersky lanzó el sitio web específico flashbackcheck.com, donde los usuarios pueden automáticamente comprobar si su Macintosh ha sido infectada.
__________
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Los comentarios están cerrados.