CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/07/2013

El FBI alerta d'un nou ransomware dirigit a equips Mac OS X

Apple El ransomware per a OS X detectat per l'FBI no és un programari maliciós en si, sinó una pàgina web que utilitza JavaScript per a carregar nombrosos iframes, i obliga els internautes a tancar cada iframe per a continuar navegant i els insta a pagar un rescat de 300 dòlars.

L’Oficina Federal d’Investigació (FBI) ha emés una alerta per la qual advertix els usuaris sobre la detecció d’una soca de ransomware que, simulant procedir de l'FBI, busca enganyar usuaris d’equips Mac OS X.

En este cas, el ransomware no és un programari maliciós, sinó un lloc web que utilitza JavaScript per a carregar nombrosos iframes. El lloc web és més una molèstia que una altra cosa, ja que requerix que les víctimes tanquen cada iframe abans de continuar navegant. Els atacants esperen que les seues víctimes paguen un suposat rescat de 300 dòlars, abans que s'adonen que tots els iframes necessiten ser tancats per a continuar.

Segons el comunicat del Centre de Queixes de Delictes en Internet de l'FBI (IC3), les víctimes solen infectar-se després de navegar per llocs web comuns, i / o consultar termes de busca populars. A mesura que l’usuari s’ompli d’iframes, apareix una advertència en una finestra emergent, la qual imita l’agència utilitzant FBI.gov en la URL perquè parega més legítim.

L'FBI assenyala que, com que no es tracta d’un programari maliciós en si, és més fàcil desfer-se'n seguint unes mínimes instruccions. La forma més senzilla d’eliminar els iframes del ransomware és fer clic en el menú de Safari i seleccionar "Reset Safari", assegurant-se de que totes les caselles de verificació estan activades, o mantenint polsada la tecla Shift mentres es reprén Safari. Açò evitarà que Safari reòbriga finestres i pestanyes de la sessió anterior. Les víctimes també poden desactivar la funció de reobertura en OS X des del panell general de preferències del sistema.

Font: CSO-España

CSIRT-CV