Distribuyen malware DDoS en Mac mediante Shellshock

Atacantes están explotando la vulnerabilidad Shellshock para infectar numerosos sistemas, entre ellos el OS X de Mac con un malware para DDoS conocido como Kaiten.

Los investigadores de seguridad de Trend Micro informaron que la campaña se encontraba en una publicación de un blog el cual, advirtieron, podía causar ataques DDoS devastadores.

Trend Micro publicó: “Encontramos que uno de los payloads de las vulnerabilidades en Bash, denominado TROJ_BASHKAI.SM, descarga el código fuente del malware Kaiten, el cual es usado para realizar ataques de denegación de servicios”.

Kaiten era un controlador IRC de ataques DDoS, este malware ha sido retomado y es posible que los atacantes usaran Shellshock para habilitar algunas de sus viejas funciones.

Trend Micro describió las nuevas habilidades para infectar los sistemas OS X de Mac como una particularidad preocupante, una evidencia que resalta al demostrar que los atacantes están usando Shellshock para expandir la base de víctimas de sus campañas.

La firma de seguridad comentó: “Típicamente, los sistemas infectados con payloads de Shellshock formaban parte de las botnets, por lo tanto pueden ser usados para lanzar ataques DDoS. Además, la aparición de un archivo de descarga que tiene como objetivo los sistemas OS Xde Mac, demuestra de forma clara que los atacantes están ampliando las plataformas objetivos.

Trend Micro agregó que esta amenaza puede ser doblemente peligrosa debido que Apple ha dicho erróneamente a sus usuarios que estarían seguros de forma automática.

Ver mas información al respecto en Fuente:
http://www.seguridad.unam.mx/noticia/?noti=1961

 

saludos

ms, 9/10/2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies