Ir al contenido principal

Ataque en mac os utilizando alerta de flash player para instalar el malware.

Recientemente los investigadores han descubierto un nuevo tipo de ataque con los dispositivos macOS como objetivo. El ataque en cuestión consistiría en un anuncio que utilizaría esteganografía para ocultar una carga maliciosa dentro de las imágenes de los anuncios con el fin de engañar a los sistemas de seguridad. Tras ser analizado por las empresas de ciberseguridad Confiant Malwarebytes se confirmó que este malware publicitario al que se le ha atribuido el nombre de “VeryMal” estuvo activo durante dos días entre el 11 y 13 de enero de este año, un breve periodo en el que el anuncio fue visto por al menos 5 millones de usuarios de Mac.

El ataque se llevó a cabo a través de una táctica bastante común que consiste en mostrar alertas de que Flash Player necesita ser actualizado e incita a los usuarios a descargar la actualización en su navegador. Para aquellos que aceptan la descarga las consecuencias son la infección del equipo con el trollano Shlayer. Mientras que en muchas otras ocasiones se utilizan los propios anuncios para enmascarar el malware, en este caso se utiliza el archivo gráfico o la imagen del anuncio para ocultar el código a través de técnicas de estaganografía. El malware extrae el archivo de imagen de una URL concreta y define una función que analiza las familias de fuentes respaldadas por el navegador. En el caso de que la fuente fallase, no pasaría nada, pero en caso de éxito los datos subyacentes serian asociados estableciendo un valor alfanumérico para cada pixel convirtiendo la imagen en una cadena. 

Figura 1: Malware oculto con esteganografía

Por suerte para aquellos que vieron el anuncio, a pesar de que la imagen contenga código malicioso puede ser vista sin dañar el equipo. Los daños al equipo tienen lugar cuando el código se ejecuta y el navegador te redirige a un enlace que contiene la carga maliciosa. Por el momento la detección de los ataques de malware publicitario se encuentra en un periodo maduro y aunque se vayan descubriendo nuevas formas de combatirlo, los atacantes encuentran nuevos métodos sofisticados para ocultarlo. El malware continúa siendo un problema y durante los últimos años cada vez hay más malware dirigido exclusivamente hacia los productos de Apple lo que nos recuerda la importancia del uso de dobles factores de autenticación.

Comentarios

Entradas más populares de este blog

Sustituyen a los empleados por robots en hotel Alibaba

En el hotel de Alibaba son robots de un metro de altura quienes te llevan una toalla a la habitación o la comida, mientras un brazo robótico te prepara un cóctel. En la ciudad de Hangzhou, a 170 kilómetros de Shanghai en dirección sudoeste, existe un hotel muy particular. Se encuentra situado  a poca distancia de la sede del gigante asiático Alibaba , y es en realidad un experimento futurista. El hotel de Alibaba se denomina  FlyZoo , que hace alusión a un juego de palabras en chino. ¿Su significado? "Debe hospedarse aquí". El complejo promete un confort diferente al de otros hoteles.  Sus instalaciones se basan en una automatización radical  de los servicios del hotel. Para hacer el check-in solo hace falta escanear el documento de identidad y  someterse a una cámara de reconocimiento facial . La máquina indicará al cliente cuál es su habitación, a la cual accederá también mediante reconocimiento facial. Aún no nos hemos encontrado con ninguna person...

Iniciativa de reciclaje.

Las carreteras de plástico eliminarán toneladas de desechos plásticos. El problema del plástico está concienciando cada vez a más personas y empresarios. El plástico contamina nuestras tierras y océanos, pero, afortunadamente, no dejan de surgir  nuevos métodos para mitigar las consecuencias del uso del plástico . Uno de los mayores productores de plástico mundial,  Dow Chemical , comenzó un proyecto a principios de 2017, donde utilizó  plástico  como  material para construir carreteras . Gracias a este proyecto, se ha evitado que casi  100 toneladas  de plástico contaminen la naturaleza, según  la publicación de Business Insider . Dow Chemical  construyó dos carreteras privadas utilizando el equivalente a  120,000 bolsas de plástico . Aunque las carreteras aún contienen un porcentaje de asfalto, no deja de ser un gran avance en el  reciclaje de plástico . Además de reducir la contaminación, las carreteras de plásti...

Vulnerabilidad en mac os, el exploit que extrae tus contraseñas.

Hace tan sólo una semana ya vimos que  un adolescente fue el que encontró el fallo de FaceTime  e incluso  Apple  iba a recompensarle por la acción. Pues esta semana, otro adolescente, un aleman de 18 años llamado  Linus Henze ,   ha encontrado una vulnerabilidad  que afecta a la última versión del sistema operativo  macOS  que permite que algunas  apps accedan a las contraseñas almacenadas. Y además, este adolescente no quiere compartir como lo hizo. Ahora veremos el motivo. Este problema de acceso a las contraseñas permitiría, por ejemplo, que una aplicación maliciosa tuviera acceso a las contraseñas almacenadas del banco,  Amazon ,  Netflix  o cualquier otra almacenadas en el  llavero ( keychain ). Pero incluso, si utilizas el llavero desde  iCloud , este también podría estar afectado por este problema. Al estar todo sincronizado desde la nube de  Apple , las contraseñas de otros dispositivos como el...