En septiembre de 2011, las compañías de seguridad notaron por primera vez una nueva estafa que utilizaba malware (malware scam) para el sistema operativo Mac OS X, que se hizo pasar por un falso instalador de Adobe Flash y, por lo tanto, llegó a ser conocido como Flashback.
A diferencia de estafas anteriores, este malware tomó algunos nuevos enfoques para engañar a los usuarios mediante la infección de los navegadores más habituales y la desactivación del sistema XProtect de Apple que con el tiempo se tranformó en un exploit basado en Java infectando aproximadamente a 600 mil compuradoras Mac en todo el mundo.
El malware Flashback ha sido considerado como uno de los ataques más extendidos y exitosos en la plataforma OS X pero al mismo tiempo, quién lo creó, lo dejó colgado en todo el mundo.
Recientemente, el analista de seguridad Brian Krebs comenzó a investigar algunas pistas sobre el malware, ha identificado a un hombre de Europa del Este que se conoce con el nombre de usuario Mavook, quien fue el que dejó un rastro en correspondencia con un miembro del foro de BlackSEO.com, un foro de delitos informáticos underground, para tener acceso a otro foro igualmente clandestino llamado Darkode.com.
Para poder tener acceso, Mavook tenía que escribir una pequeña biografía de sus proyectos, en estos se incluía "Creador de la bootnet Flashback para Mac" y después de esto, las conversaciones adicionales definieron planes para adquirir y vender los paquetes de exploits.
Siguiendo las pistas a través de dominios registrados, direcciones de correo electrónico y la información del perfil en estos foros y sitios Web, Krebs fue capaz de localizar e identificar a Maxim Dmitrievich Selihanovich de Saransk, Mordovia, de 30 años de edad, como el creador y autor intelectual de la bootnet Flashback.
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT