CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/05/2011

Apple promet una actualització per a eliminar Mac Defender

Apple L'empresa de la poma ha decidit moure fitxa i promet solucions per al problema del codi maliciós de Mac Defender, que ha estat causant problemes a molts usuaris. Aquest programari maliciós s'instal·lava de forma silenciosa en el nostre ordinador mitjançant Safari.

«Quan un usuari fa clic en un enllaç després d'executar una recerca en Google, aquest el porta a una web que alberga JavaScript capaç de descarregar automàticament un arxiu. En aquest cas, un arxiu comprimit en ZIP que s'obrirà ipso facto si l'opció concreta està habilitada».

Fa uns dies, en AppleWeblog comptaven com estava afectant açò Apple i que bàsicament es tracta d'un augment considerable en les cridades al servei d'assistència telefònica de gent que pateix aquest problema i que vol alliberar-se d'aquest. La reacció de l'empresa va ser enviar un comunicat als seus empleats, informant-los de què no és tasca d'ells donar suport per a eliminar el codi maliciós o posicionar-se donant la seua opinió sobre si l'equip del client ha estat infectat.

L'actitud d'Apple sobre aquest tema va canviar fa tan sols unes hores afegint un document a la seua guia de suport, on s'explica als usuaris com identificar aquest programari maliciós i procedir a la seua eliminació. En aquest document s'indica, a més, que en els pròxims dies llançaran una actualització que s'encarregarà de buscar i eliminar del sistema a Mac Defender i totes les seues variants conegudes.

Apple no ha donat explicacions de perquè aquest canvi en la seua forma de veure aquest problema. I probablement no les tinga de forma oficial, però el més segur és que se dega al fet que la gran quantitat de problemes creats a la resta de clients de l'empresa, que han intentat cridar al servei d'atenció al client i han tingut un temps d'espera més ampli de l'habitual. I que per això siga més ràpid llançar una actualització que elimine automàticament el codi maliciós.

Siga com siga, aquesta acció marca un precedent per a l'empresa de la “poma”, que podria veure's obligada a tindre un paper proactiu contra aquest tipus de programari maliciós en futures ocasions. Ell que, per descomptat, no estaria gens malament, ja que seria un treball en favor de la seguretat i comoditat dels seus clients.

Font: Alt1040

CSIRT-CV