CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

18/04/2012

Alertan de un nuevo troyano para Mac

Apple Investigadores de Kaspersky han detectado un nuevo troyano, calificado de APT, aunque su alcance es, de momento, relativamente bajo.

Poco después de que el troyano Flashback Trojan infectase más de 670.000 ordenadores Mac, la firma de seguridad Kaspersky ha alertado de la aparición de un nuevo programa malicioso, SabPub, que ha alcanzado la categoría de “amenaza avanzada persistente”. No obstante, por el momento el número de usuarios afectados es “relativamente bajo”.

Según explican, una vez que SabPub (cuyo nombre completo es ‘Backdoor.OSX.SabPub.a’) se activa en un sistema infectado, se conecta con un servidor remoto para recibir instrucciones.

Además, en opinión de Kaspersky, SabPub forma parte de un ataque dirigido. Según pudieron comprobar sus analistas (que utilizaron un ordenador infectado para monitorizar la actividad del troyano) los atacantes accedieron, e incluso descargaron, a algunos de los documentos presentes en este ordenador.

Este análisis, aseguran, “fue casi seguro realizado de forma manual”, en lugar de mediante un sistema automatizado. Por este motivo, consideran que no se trata de un ataque masivo.

Alexander Gostev, experto de seguridad de Kaspersky Lab, aprovechó la ocasión para recordar que “ningún entorno de software es invulnerable”. De hecho, en su opinión, el que haya un número “relativamente más bajo” de malware para Macno significa una mejor protección”.

Asimismo, Gostev aseguró en declaraciones a Mashable que SabPub podría alcanzar a un número mayor de usuarios que Flashback.

Fuente: TICbeat

CSIRT-CV