Java, el vehículo de los virus multiplataforma

A través de la máquina virtual de Java se pueden ejecutar muchos programas sin importar el sistema operativo. Una investigación conducida por Kaspersky ha descubierto virus que la aprovechan para infectar Windows, OS X y Linux

El mundo de la informática está lleno de incertidumbres. Una de las pocas cosas que los usuarios de OS X y Linux podíamos dar por seguras es que, gracias a la herencia Unix, estábamos algo más protegidos que los usuarios de Windows. El sistema de archivos, la distribución del árbol de carpetas y el escalado de privilegios nos daban muchos motivos para estar tranquilos. Además, y especialmente en el caso de Linux, ser usuario de un sistema que para una gran parte de la comunidad informática es marginal, también tenía sus ventajas en materia de seguridad. Esos días felices parecen haber terminado.

Hoy hemos sabido que gracias a la labor de los cibercriminales han aparecido los primeros troyanos multiplataforma que aprovechan Java para expandirse.
Java es el vehículo de los virus cross platform

Las noticias nos llegan a través de Kaspersky Labs. Los descubrimientos de sus últimas investigaciones habrían detectado archivos ejecutables de Java —JAR— como el vehículo de propagación del malware. Estos archivos funcionan en las tres grandes plataformas de escritorio.

Los JAR infectados roban información bancaria

Si se empaqueta software malicioso dentro de un archivo JAR, es susceptible de ejecutarse en cualquier objetivo, de forma totalmente agnóstica al sistema operativo. Esto hasta hoy no era posible, ya que los creadores de virus deben crear una versión especializada para cada plataforma. Con el Java Runtime Environment se unificaba la ejecución en una máquina virtual que funciona en cualquier parte, lo que soluciona ese problema.

Eso sí, para que el virus pueda funcionar es necesario que el ordenador objetivo ejecute Java. Es bastante probable que sea así, ya que se encuentra instalado en un 80% de los ordenadores a nivel mundial.

Los hackers brasileños han sido los primeros

Según se recoge en el informe de Kaspersky, los hackers brasileños han sido los primeros en aprovecharse del JRE para extender malware. No se trata del trabajo de un solo grupo, sino que hay distintas formaciones de cibercrimen cariocas experimentando con archivos JAR para infectar distintos equipos.

Los primeros ciberciminales en aprovechar los JAR son brasileños

Según Kaspersky, hay dos campañas distintas que utilizan JAR infectados. Estas dos campañas trabajan con tres virus diferentes: Trojan-Banker.Java.Agent, Trojan-Downloader.Java.Banload y Trojan-Downloader.Java.Agent. Es bastante difícil que los antivirus los detecten, pero tampoco son exactamente malware: se trata de software utilizado para después realizar la infección, lo que se conoce como un dropper.

Estos droppers se dedican, a grandes rasgos, a poner un pie en la puerta para que lo demás pueda pasar. Tienen una funcionalidad maliciosa muy limitada, lo que hace que puedan pasar los controles antivirus con mayor facilidad. Dado que lo más difícil es penetrar en un sistema operativo, teniendo droppers multiplataforma es más fácil colar todo tipo de malware en cualquier parte.

Por ahora Brasil y España se llevan el grueso de las infecciones con estos JAR modificados. Están apareciendo más casos en China y Alemania donde según Kaspersky criminales locales ya están experimentando con estos archivos ejecutables.

Ver informacion original al respecto en Fuente:
http://www.malavida.com/noticias/java-el-nuevo-vehiculo-de-los-virus-multiplataforma-006007

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies