1 2 3 4 5 6

Reddit conecta 17 mil Macs a una Botnet

Gizmodo 03-Oct-2014

Crackers han desarrollado una puerta trasera llamada "Mac.BackDoor.iWorm" para obtener acceso a las computadoras Mac, el malware usa Reddit para conectar a la computadora infectada con un servidor de comando.

Una vez que la computadora está infectada, iWorm usa la función de búsqueda de Reddit para buscar post publicados por los crackers. Esos post (en un subreddit de Minecraft) proporcionan direcciones del servidor y el software utiliza los post como una guía para conectarse a la botnet.

Esto proporciona la opción de usar una computadora infectada en una variedad de malas acciones, como atacar un sitio web por medio de DDoS o enviar spam.

Aún no está claro en primer lugar cómo se infectan las Mac, pero los investigadores de Doctor Web estiman que muchas de las Mac infectadas están en EE.UU.

No hay evidencia, aunque se estima que 17 658 Mac infectadas son empleadas activamente por los atacantes, quienes siguen obteniendo acceso a un gran número de computadoras y seguirán de esa froma hasta que sea lo suficientemente grande como para ejecutar algo enorme.

Para evitar la infección, se recomienda mantener el software actualizado. Mac Experience también recomienda colocar un GateKeeper para ejecutar sólo aplicaciones firmadas por la App Store y como mínimo, mantener el acceso a cuenta de administrador restringido por contraseña. Todo suena a sentido común, pero considerando que las personas tienen por contraseña "contraseña", esto es algo que hay que recordar.

Fuente: Gizmodo AA

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT