Buscar

22/02/2006 - Manzanas y gusanos


 
 Old 25 feb 2006, 12:51   #1 (permalink)  
Miembro activo
 
Avatar de vuelve usuario s-o-f-t-o-n-i-c
 
Registrado: enero 2005
Ubicación: EN TU OJOS
Mensajes: 2.080

Predeterminado 22/02/2006 - Manzanas y gusanos

Se habla en los medios de un par de virus (o troyanos o gusanos) que han
sido detectados replicándose a sí mismos. Esto no sería en absoluto
novedad, sino fuera porque el código infecta a los MAC OS X de Apple.
¿Está siendo atacado el sistema operativo más elegante? No es un ataque
propiamente dicho y a uno de ellos, incluso, ni siquiera se le puede
llamar virus. Por ahora los usuarios de Mac pueden respirar tranquilos:
los virus de difusión masiva siguen siendo una parcela reservada para
Microsoft y Windows, pero quizás se debería reflexionar sobre esta
posibilidad en un futuro.

El día 13 de febrero, un usuario anónimo (no podía ser de otra forma)
dejaba un mensaje en uno de los foros más populares para usuarios de
Mac, MacRumors. En él se ofrecía a través de un enlace a un servidor
externo, un archivo comprimido que se supone contenía imágenes de la
nueva versión de Mac (la OS X 10.5, llamada Leopard). El fichero se
llama latestpics.tgz y con él, llegó la polémica.

Aunque lo aparentase, no contenía imágenes. Eran simples ejecutables
UNIX compilados y camuflados... un programa. A partir de aquí, podríamos
calificar a este engendro de troyano, por ocultarse como algo que
realmente no era. Estas denominaciones han provocado profundas
discusiones, pues las connotaciones implícitas que conlleva calificar de
troyano a un código no son las mismas que calificarlo de virus o gusano.
Esta última nomenclatura denota más vulnerabilidad por parte del sistema
operativo (virus y gusanos pueden ejecutarse con mínima interacción del
usuario, a escondidas, y pueden replicarse hábilmente entre los
sistemas) mientras que un troyano es habitualmente ejecutado consciente
o inconscientemente por un usuario, lo que deja caer la balanza de la
culpa y la responsabilidad más hacia este último. Los defensores de Mac,
en este punto, quieren dejar muy claro que el sistema operativo es
seguro, pero no puede hacerse responsables de las intenciones o
consecuencias de la utilización por parte de un usuario incauto e
irresponsable.

Al archivo, una vez analizado se le podían reconocer rutinas destinadas
a autorreplicarse e infectar otros sistemas Mac. Aprovechaba la lista de
contactos de iChat para enviarse a sí mismo e intentar contagiar a otros
usuarios. Sobre esto, los usuarios de Mac han rechazado igualmente la
denominación de "virus", pues necesita de bastantes acciones
irresponsables por aparte del usuario para poder replicarse. En primer
lugar el usuario de iChat debe aceptar la transferencia de las supuestas
imágenes, descomprimirlas y ejecutar el archivo en su interior. Si el
usuario pertenece al grupo de administradores se infectará, si no, el
sistema operativo le pedirá las credenciales porque el malware intenta
escribir en zonas reservadas. Esto es como en cualquier otro sistema
operativo, aunque entre usuarios Mac sea más habitual relegar la cuenta
de root a labores administrativas. Necesitar de tanta ayuda para
infectar, debilita enormemente las posibilidades de contagio masivo.

Parece ser que también es capaz de infectar otros archivos en el
sistema, aunque su código no resulte demasiado sofisticado. Además, cabe
destacar que no aprovecha ninguna vulnerabilidad conocida o desconocida
del sistema para ejecutarse. Su "modus operandi" para infectar un
sistema que lo aloje, resulta completamente manual.

En todo caso, el código ha llegado al estatus de malware, pues varias
casas antivirus lo han incluido en sus firmas bajo el nombre de OSX/Leap
(otros como OSX/Oomp-A), cosa que no ocurre a menudo aunque, a tenor de
lo acontecido estos últimos días, cabría preguntarse si está cambiando
esta tendencia. Sólo una semana después de la aparición de este troyano,
se hacía público la existencia de un segundo código indeseado para Mac
OS X. Igual de minoritario (puede ser considerado una prueba de
concepto), Inqtana-A sí puede ser llamado virus pues aprovecha una
vulnerabilidad en el componente Bluetooth de este sistema operativo para
ejecutarse y, teóricamente, la necesidad de una mano que lo ejecute es
mínima. Se replica de sistema vulnerable a sistema vulnerable a través
de Bluetooth, pero es casi seguro que encuentre pocos huéspedes que
puedan alojarlo, pues Apple publicó un parche para ese problema en mayo
de 2005, con lo que la mayoría de sistemas hoy día serán inmunes.

Los usuarios de Mac han permanecido durante muchos años ajenos a la
amenaza del malware, son confiados y la historia les avala. Desde que en
1982 apareciese Elk Cloner (creado por un quinceañero) e infectase a
sistemas Apple II (nada que ver con los Mac OS X actuales) a través de
disquetes, pocas han sido las oportunidades de bautizar a un virus. El
problema es que en dos semanas, han tenido que hacerlo en dos ocasiones.

Aunque Mac OS X es un excelente sistema operativo, seguro por diseño,
son siempre los usuarios que manejan cualquier máquina los que pueden
resultar realmente peligrosos. Si no ejecutan código no confiable y se
mantienen actualizados, no sufrirán a estos dos nuevos especímenes
encontrados. Aun así, no conviene bajar la guardia ante posibles
amenazas futuras más sofisticadas y propagadas que ocurrirán, según las
tendencias actuales, sólo y exclusivamente cuando la creación de malware
para este sistema operativo proporcione algún tipo de rentabilidad
significativa a sus creadores.

De hecho, de una encuesta promocionada por Sophos sobre 600 usuarios, el
79% pensaba que Apple será objetivo del malware en el futuro, aunque la
mitad pensara que nunca llegaría a suponer el problema que representa
para usuarios de Microsoft. Lo curioso de la encuesta, quizás, es ese
21% que se muestra confiado y no cree que el malware vaya a suponer
nunca un problema para su sistema operativo.

Esa confianza, se use el sistema operativo que se use, resulta mala
compañera y es bastante probable que haya impulsado, por ejemplo, a
muchos usuarios de Mac a ejecutar alegremente las supuestas y esperadas
imágenes del nuevo sistema operativo, sin preguntarse si eran realmente
imágenes, quién las enviaba y por qué. Esta prudencia básica, por
experiencia, es algo que ya muchos usuarios de Windows se plantean antes
de lanzar su ratón sobre archivos desconocidos, mientras que a usuarios
de Mac, también por propia experiencia, es probable que ni se les pase
por la cabeza.

Además de este debate abierto sobre el futuro del malware para Mac,
habrá que estar atento al potencial impacto que tendrá en la seguridad
la posibilidad de ejecutar el sistema operativo bajo microprocesadores
Intel.

http://www.hispasec.com/unaaldia/2678

CATALUNYA
Is Not Spain
o Non è La Spagna

Το Catalunya δεν είναι Ισπανία
copyright



Linux Registered User #454510


equisdé
vuelve usuario s-o-f-t-o-n-i-c is offline   Citar y responder
 
 Old 25 feb 2006, 20:24   #2 (permalink)  
Miembro activo
 
Avatar de mikel_tor
 
Registrado: enero 2006
Ubicación: alicante
Mensajes: 632

Predeterminado Re: 22/02/2006 - Manzanas y gusanos

Joe!! si es que hay más virus y troyanos que ordenadores en el mundo.....

Ah, que tendrias que haber dejado un espacio en el link!! jejejeje, que ha salido una cara!!
http://www.hispasec.com/unaaldia/2678

Lucha siempre por aquello en lo que crees porque esa es la única forma de conseguirlo!!
mikel_tor is offline   Citar y responder
 
 Old 25 feb 2006, 21:49   #3 (permalink)  
Miembro activo
 
Avatar de naif
 
Registrado: octubre 2005
Ubicación: Buenos Aires, Argentina
Mensajes: 1.534

Predeterminado Re: 22/02/2006 - Manzanas y gusanos

Cita:
mikel_tor escribió:
Joe!! si es que hay más virus y troyanos que ordenadores en el mundo.....

Ah, que tendrias que haber dejado un espacio en el link!! jejejeje, que ha salido una cara!!
http://www.hispasec.com/unaaldia/2678
Es un error de softonic

Loka Loka, Loka Loka
naif is offline   Citar y responder
 
 Old 25 feb 2006, 23:15   #4 (permalink)  
Miembro activo
 
Avatar de mikel_tor
 
Registrado: enero 2006
Ubicación: alicante
Mensajes: 632

Predeterminado Re: 22/02/2006 - Manzanas y gusanos

Cita:
naif escribió:
Es un error de softonic
No diria tanto de softonic!!jejeje, más bien de usuario softonic que parece novato!!

Lucha siempre por aquello en lo que crees porque esa es la única forma de conseguirlo!!
mikel_tor is offline   Citar y responder
 
 Old 25 feb 2006, 23:40   #5 (permalink)  
Miembro activo
 
Avatar de naif
 
Registrado: octubre 2005
Ubicación: Buenos Aires, Argentina
Mensajes: 1.534

Predeterminado Re: 22/02/2006 - Manzanas y gusanos

Cita:
mikel_tor escribió:
No diria tanto de softonic!!jejeje, más bien de usuario softonic que parece novato!!
No...
es un error de la pagina de softonic, es un "bug"
No tiene nada que ver con usuario softonic

Loka Loka, Loka Loka
naif is offline   Citar y responder
 
 Old 26 feb 2006, 11:52   #6 (permalink)  
Miembro activo
 
Avatar de elmartines
 
Registrado: diciembre 2004
Ubicación: Pentium 4 3.6GHz, 1GB RAM, 120GB HD
Mensajes: 243

Predeterminado Re: 22/02/2006 - Manzanas y gusanos

Cita:
naif escribió:
No...
es un error de la pagina de softonic, es un "bug"
No tiene nada que ver con usuario softonic
Yo digo que es un error a medias entre los dos. Para algo hay un "Previsualizar mensaje" no? (¿Alguien lo utiliza alguna vez? )
elmartines is offline   Citar y responder
 
 Old 26 feb 2006, 14:05   #7 (permalink)  
Miembro activo
 
Avatar de vuelve usuario s-o-f-t-o-n-i-c
 
Registrado: enero 2005
Ubicación: EN TU OJOS
Mensajes: 2.080

Predeterminado Re: 22/02/2006 - Manzanas y gusanos

Cita:
mikel_tor escribió:
No diria tanto de softonic!!jejeje, más bien de usuario softonic que parece novato!!

Usuario Softonic, que quiere decir esto?

CATALUNYA
Is Not Spain
o Non è La Spagna

Το Catalunya δεν είναι Ισπανία
copyright



Linux Registered User #454510


equisdé
vuelve usuario s-o-f-t-o-n-i-c is offline   Citar y responder
 
 Old 26 feb 2006, 19:30   #8 (permalink)  
Miembro activo
 
Avatar de mikel_tor
 
Registrado: enero 2006
Ubicación: alicante
Mensajes: 632

Predeterminado Re: 22/02/2006 - Manzanas y gusanos

Cita:
usuario softonic escribió:
Usuario Softonic, que quiere decir esto?
jejejeje, que como habias puesto lo del link sin espacio habia salido una cara,jejeje, y decian que era fallo de softonic, pero yo decia que más bien era tuyo porque parecias novato Era una broma!! No me castigues papá!!!

Lucha siempre por aquello en lo que crees porque esa es la única forma de conseguirlo!!
mikel_tor is offline   Citar y responder
 
 Old 26 feb 2006, 19:50   #9 (permalink)  
Miembro activo
 
Avatar de vuelve usuario s-o-f-t-o-n-i-c
 
Registrado: enero 2005
Ubicación: EN TU OJOS
Mensajes: 2.080

Predeterminado Re: 22/02/2006 - Manzanas y gusanos

Cita:
mikel_tor escribió:
jejejeje, que como habias puesto lo del link sin espacio habia salido una cara,jejeje, y decian que era fallo de softonic, pero yo decia que más bien era tuyo porque parecias novato Era una broma!! No me castigues papá!!!

!!!!!!! no tranquilo no me enfado hijito , aunque yo no e visto eso de la cara que dices.

CATALUNYA
Is Not Spain
o Non è La Spagna

Το Catalunya δεν είναι Ισπανία
copyright



Linux Registered User #454510


equisdé
vuelve usuario s-o-f-t-o-n-i-c is offline   Citar y responder
 
 Old 26 feb 2006, 19:51   #10 (permalink)  
Miembro activo
 
Avatar de mikel_tor
 
Registrado: enero 2006
Ubicación: alicante
Mensajes: 632

Predeterminado Re: 22/02/2006 - Manzanas y gusanos

Cita:
usuario softonic escribió:
!!!!!!! no tranquilo no me enfado hijito , aunque yo no e visto eso de la cara que dices.
exactamente sale la cara con el nombre timido y sale en lo que pusiste, el primer mensaje de este hilo, al final!

Lucha siempre por aquello en lo que crees porque esa es la única forma de conseguirlo!!
mikel_tor is offline   Citar y responder
Página 1 de 2 | 1 | 2 | >

« Ejecución de código javascript en Thunderbird | Ultima Version Firewall Mcafee »

Herramientas
Estilo


 

Tema Iniciado por Foro Respuestas Último mensaje
Alerta de Gusanos usuario softonic Seguridad 4 10 nov 2005 21:47
Nuevas Alertas, los Gusanos Bagle Vuelven a hacer de las suyas usuario softonic Seguridad 8 06 nov 2005 00:31
Alerta de Gusanos usuario softonic Seguridad 9 03 nov 2005 22:39
Alerta de Gusanos, Alerta de Troyanos, usuario softonic Seguridad 1 31 oct 2005 00:09
Detenidos por los gusanos Zotob y Mytob wanm28 Seguridad 5 28 ago 2005 12:20



Buscar