La compañía de seguridad informática Intego -la misma que desveló el troyano en algunas copias de iWork’09- ha hecho público que ha localizado otro troyano, esta vez incluído en algunas copias de Photoshop CS4 que corren por las redes de intercambio de archivos.
El denominado OSX.Trojan.iServices.B , variante del descubierto en las copias de iWork’09, se esconde en el crack que libera la aplicación; se hace con la contraseña de administrador y la envía a varias direcciones, cuyos propietarios podrían acceder al control remoto del Mac en el que se instale.
No está demás recordar que ni siquiera los Mac son invulnerables. Como tampoco está de mas hacer especial hincapié en que últimamente las cosas malas para Mac están surgiendo por todas partes, curiosamente a través de los programas más populares, y desvelados por la misma compañía.
Vía | ...
Hace unos días salía a la luz la noticia de que hay copias piratas de iWork 09 que instalan un troyano en Mac OS X que puede enviar información de tu ordenador.
Pues bien, si tienes dudas de si has sido infectado (mal, por usar software pirata) aquí tienes la solución:
Abre la aplicación Terminal (Aplicaciones/Utilidades/Terminal)
Teclea sudo su (introduce tu contraseña de administrador)
Teclea rm -r /System/Library/StartupItems/iWorkServicesrm /private/tmp/.iWorkServices
Teclea rm /usr/bin/iWorkServices
Teclea rm -r /Library/Receipts/iWorkServices.pkg
Teclea killall -9 iWorkServices
Con este proceso eliminas los archivos ocultos del troyano que se cargan al inicio de tu sistema y también matas los procesos activos del mismo.
Y ya sabes, descarga software solo desde sitios de confianza y ...
La firma de seguridad Intego ha desvelado que una copia ilegal del software iWork’09 que corre por las redes de pares incluye el troyano OSX.Trojan.iServices.A; el software dañino permite operaciones remotas y abre la veda a que cualquier usuario malintencionado haga de las suyas en tu Mac.
El troyano está oculto en el paquete instalador del software, y se instala en el momento que el usuario facilita el acceso a la suite con privilegios de administrador, momento en que el troyano se instala para que se ponga en marcha cada vez que arrancamos el ordenador. Intego asegura que el riesgo de este troyano es serio, y calcula que 20.000 Macs podrían estar ya afectados, mientras algunas aplicaciones antivirus ya son capaces de localizar y erradicar el troyano.
No está de mas recordar que hay una versión totalmente operativa y funcional de iWork’09 que se puede obtener vía descarga gratuita desde esta pagina ...
Intego ha anunciado el descubrimiento de un nuevo Troyano dirigido a los usuarios de Mac OS X
Disimulado tras un juego de poker llamado “PokerGame” (no se han devanado el seso, no), oculta un script malicioso que activa SHH en la máquina y puede recuperar los identificadores y contraseñas de administrador, que luego se enviaría a un servidor. Para animar al usuario a entregar esta información pretende engañarle mostrándole que hay un fichero de preferencias corrupto que hay que reparar.
Ya una vez con la IP de la máquina y las claves de acceso, cualquiera podría tomar control del Mac del incauto, a no ser que el route este bien configurado claro.
En definitiva, ya sabes que no hay virus en Mac, pero si accedes a dar tu contraseña de administrador a cualquiera que te la pregunte te puedes meter en problemas. Y no hay peor troyano que un usuario inconsciente, con permisos ...
Este nuevo fraude llamado iMunizator no es mas que un programa de escaneo, optimización y limpieza falso diseñado especialmente para Mac.
iMunizator es el conocido MacSweeper pero que le han cambiado el nombre para seguir tratando de asustar y engañar a los usuarios de Mac. El dominio es de los mismos, hasta la página es igual que la otra, solo han cambiado el nombre de dominio y nombre de la aplicación.
Lo que se supone que hace es simular amenazas e incitar a adquirir una versión de pago para engañar a los incautos maqueros que caigan en esta estafa.
¿He dicho que no hay virus en Mac?
Vía | ...