Las herramientas crimeware permiten a los usuarios crear versiones personalizadas de troyanos ajustados a sus propias necesidades, malware completo con aplicaciones de Comando y Control (C & C).
Apodado el BOT Weyland-Yutani, en referencia a una corporación ficticia de la serie Alien, el kit de herramientas se anuncia como el primer constructor de malware para Mac OS X y es similar en funcionalidad a los kits Zeus y SpyEye.
El troyano soporta Form Grabbing e inyección en la página web en Firefox y Chrome, pero no para Safari, ya que, según el autor, todavía hay muchos problemas con ese navegador.
Según los analistas de la Unidad de crimen electrónico de CSIS, la primera versión del kit se vende en 1000 dolares, pagaderos sólo a través de Liberty Reserve (LR) o WebMoney (WMZ).
"La unidad de crimen electrónico de CSIS está en posesión de videos que documentan tanto el panel de administración como su funcionalidad, así como al propio constructor. Ambos videos prueban que este kit está ya en pleno funcionamiento", escribe Peter Kruse, especialista en seguridad en el CSIS.
El periodista de seguridad, Brian Krebs, cita al autor del kit de herramientas diciendo que las inyecciones web desarrolladas para Zeus o SpyEye se pueden utilizar con Weyland-Yutani después de cierto formateo.
La existencia de esta herramienta es muy mala noticia para los usuarios de Mac y se suma a los recientes ataques scareware dirigidos al sistema operativo de Apple.
Los investigadores de seguridad han sostenido durante mucho tiempo que Mac OS X es tan propenso a malware como Windows y que lo único que mantiene a los ciberdelincuentes lejos de éste es su pequeña cuota de mercado.
Sin embargo, debido a una fuerte competencia en el panorama de las amenazas de malware de Windows, algunos de los atacantes han comenzado a aprovechar las fuentes alternativas de posibles víctimas, entre las cuales se encuentran los usuarios de Mac OS X.
Otros sistemas operativos tampoco están a salvo, ya que el autor del BOT Weyland-Yutani está trabajando en versiones para Linux e iOS.
Fuente: Softpedia JSA/GC
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT