{"id":9830,"date":"2017-01-19T16:06:51","date_gmt":"2017-01-19T22:06:51","guid":{"rendered":"https:\/\/la-uno.com\/blog\/?p=9830"},"modified":"2017-01-19T16:06:51","modified_gmt":"2017-01-19T22:06:51","slug":"nuevo-malware-en-macos-tambien-podria-afectar-linux","status":"publish","type":"post","link":"https:\/\/la-uno.com\/blog\/2017\/01\/19\/nuevo-malware-en-macos-tambien-podria-afectar-linux\/","title":{"rendered":"Nuevo Malware en macOS, tambi\u00e9n podr\u00eda afectar Linux."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/la-uno.com\/blog\/wp-content\/uploads\/2017\/01\/mac_malware.png\" width=\"640\" height=\"360\" \/><\/p>\n<p>Un nuevo malware ataca a mac OS, contiene c\u00f3digo que captura imagenes de la pantalla y d ela webcam, as\u00ed como informaci\u00f3n acerca de los dispositivos conectados en la misma red que la Mac infectada, y puede entonces, conectarse con esos otros dispositivos seg\u00fan Malwarebytes.<\/p>\n<p>El Malware fue descubierto apenas este mes y a pesar de ser super f\u00e1cil de detectar se cree que ha estado desde Yosemite en Octubre de 2014, aunque no est\u00e1 claro cuantas m\u00e1quinas han sido infectadas.<\/p>\n<p>\u00b7El primer malware que Mac trajo al 2017 ha sido presentado un administrador de tecnolog\u00edas de informaci\u00f3n al ver un comportamiento raro en el trafico de una Mac en particular&#8221; dice Thomas Reed, director de ofertas de Malwarebytes. &#8220;Esto nos llev\u00f3 al descubrimiento de una pieza de malware que no se hab\u00eda visto anteriormente, que parece haber estado ah\u00ed, sin ser detectada por un buen tiempo y que parece que esta orientada a los centros de investigaci\u00f3n biom\u00e9dica.&#8221;<\/p>\n<p>El malware contiene funciones que parecen ser de las primeras versiones de OS X en 2001, el codigo de libjpeg que el malware usa para crear las imagenes en formato JPEG no se ha actualizado desde 1998 y es posible que Fruitfly (el malware) no fuera desarrollado hasta mucho despues y simplemente incorporado a esos componentes. Aun otra evidencia &#8211; incluyendo un comentario en el codigo refiriendose a un cambio en Yosemite \u00a0y un agente lanzador con fecha de creaci\u00f3n del 15 de Enero &#8211; sugiere que el malware ha estado por ahi al menos 2 a\u00f1os.<\/p>\n<p>&#8220;La unica raz\u00f3n que en la que puedo pensar es que el malware no se habia visto antes es porque esta usado en ataques muy definidos, limitando su exposici\u00f3n&#8221; escribi\u00f3 Reed. &#8220;Han habido varias historias en el pasado de hackers Chinos y Rusos robando investigaciones de Estados Unidos y Europa, aunque no ha evidencia que apunte a que el malware vaya a este grupo, de hecho, ha sido visto especificamente en instituciones de investigaci\u00f3n biom\u00e9dica&#8221;<\/p>\n<p>Otro encuentro curioso, con excepci\u00f3n del ejecutable para Mac, el malware Fruitfly corre perfecto en Linux, dijo Reed, Malwarebytes no lo ha encontrado a\u00fan pero no se sorprender\u00eda si existiera,<\/p>\n<p>A pesar de su funcionalidad, Fruitfly no es muy complejo, comparado con otroso Malware, sus servidores de control son las direcciones\u00a099.153.29.240 y el DNS dinamico de eidk.hopto.org. Su mecanismo para mantener la Mac infectada incluso despues de reiniciar (el archivo oculto y el lanzador) tambi\u00e9n estan obsoletos, son f\u00e1ciles de detectar y eliminar. las personas que trabajan con Macs en centros de investigaci\u00f3n deber\u00edan considerar checar sus m\u00e1quinas en busca de infecciones. A pesar de las actualizaciones de Apple, Malwarebytes tambi\u00e9n detecto la infecci\u00f3n as\u00ed como el conocido OSX.Backdoor.Quimitchip.Apple issues MacOS update that automatically protects infected machines.<\/p>\n<p>Source: <em><a href=\"http:\/\/arstechnica.com\/security\/2017\/01\/newly-discovered-mac-malware-may-have-circulated-in-the-wild-for-2-years\/\">Newly discovered Mac malware found in the wild also works well on Linux<\/a><\/em><\/p>\n<div class=\"pvc_clear\"><\/div>\n<p id=\"pvc_stats_9830\" class=\"pvc_stats all  \" data-element-id=\"9830\" style=\"\"><i class=\"pvc-stats-icon medium\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/la-uno.com\/blog\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p>\n<div class=\"pvc_clear\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo malware ataca a mac OS, contiene c\u00f3digo que captura imagenes de la pantalla y d ela webcam, as\u00ed como informaci\u00f3n acerca de los dispositivos conectados en la misma red que la Mac infectada, y puede entonces, conectarse con esos otros dispositivos seg\u00fan Malwarebytes. El Malware fue descubierto apenas este mes y a pesar&hellip;<\/p>\n<div class=\"pvc_clear\"><\/div>\n<p id=\"pvc_stats_9830\" class=\"pvc_stats all  \" data-element-id=\"9830\" style=\"\"><i class=\"pvc-stats-icon medium\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/la-uno.com\/blog\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p>\n<div class=\"pvc_clear\"><\/div>\n","protected":false},"author":1,"featured_media":9831,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_bbp_topic_count":0,"_bbp_reply_count":0,"_bbp_total_topic_count":0,"_bbp_total_reply_count":0,"_bbp_voice_count":0,"_bbp_anonymous_reply_count":0,"_bbp_topic_count_hidden":0,"_bbp_reply_count_hidden":0,"_bbp_forum_subforum_count":0,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[50,37],"tags":[733,215,735,734,330],"class_list":["post-9830","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apple","category-seguridad","tag-imagenes","tag-mac","tag-paranoia","tag-screenshot","tag-seguridad"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/la-uno.com\/blog\/wp-content\/uploads\/2017\/01\/mac_malware.png","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p529Uq-2yy","jetpack-related-posts":[{"id":9208,"url":"https:\/\/la-uno.com\/blog\/2016\/07\/06\/nuevo-malware-en-os-x\/","url_meta":{"origin":9830,"position":0},"title":"Nuevo malware en OS X","author":"marco","date":"July 6, 2016","format":false,"excerpt":"De nueva cuenta hay un malware que puede afectar a tu Mac, tomando control de tus sistema operativo. El nuevo Malware \"Backdoor.Mac.Eleanor\" permite a los atacantes abrir una puerta trasera en oS X al empotrar un script en un convertidor de archivo que se encuentra en varios sitios que venden\u2026","rel":"","context":"In &quot;Seguridad&quot;","block_context":{"text":"Seguridad","link":"https:\/\/la-uno.com\/blog\/category\/seguridad\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/07\/Bitdefender-780x521.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/07\/Bitdefender-780x521.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/07\/Bitdefender-780x521.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/07\/Bitdefender-780x521.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":5714,"url":"https:\/\/la-uno.com\/blog\/2014\/12\/21\/inception-malware-de-pelicula\/","url_meta":{"origin":9830,"position":1},"title":"Inception, malware \u201cde pel\u00edcula\u201d","author":"marco","date":"December 21, 2014","format":false,"excerpt":"Malware por aqu\u00ed, malware por all\u00e1, muy constantes son las apariciones de estos c\u00f3digos da\u00f1inos, conocidos por ser programas que tienen como \u00fanico prop\u00f3sito el da\u00f1ar nuestro ordenador o para simplemente espiar al usuario llevando la cuenta desde que iniciamos en \u00e9l, las p\u00e1ginas que visitamos, siguiendo toda la rutina\u2026","rel":"","context":"In &quot;Internet&quot;","block_context":{"text":"Internet","link":"https:\/\/la-uno.com\/blog\/category\/internet\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/malware-1.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/malware-1.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/malware-1.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/malware-1.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":5886,"url":"https:\/\/la-uno.com\/blog\/2015\/02\/09\/cuidado-con-el-malware-en-android\/","url_meta":{"origin":9830,"position":2},"title":"Cuidado con el Malware en Android","author":"marco","date":"February 9, 2015","format":false,"excerpt":"Cuidado usuarios de Android, ya que la firma de seguridad Avast informa que existen aplicaciones que contienen adware, perjudiciales para ordenadores y dispositivos m\u00f3viles de miles de usuarios, en su informe dictan la lista de t\u00edtulos que han detectado. el juego de cartas Furhaka es uno de los mas maliciosos\u2026","rel":"","context":"In &quot;Apps&quot;","block_context":{"text":"Apps","link":"https:\/\/la-uno.com\/blog\/category\/apps\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/02\/android-1.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/02\/android-1.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/02\/android-1.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/02\/android-1.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":5482,"url":"https:\/\/la-uno.com\/blog\/2015\/02\/18\/all-your-data-belongs-to-us-la-nsa-se-ha-metido-hasta-la-cocina\/","url_meta":{"origin":9830,"position":3},"title":"All your data belongs to US, la NSA se ha metido hasta la cocina","author":"marco","date":"February 18, 2015","format":false,"excerpt":"La NSA, la agencia de seguridad nAciona (de Estados Unidos) vuelve a dar de que hablar tras darse a conocer que ha logrado meterse en el firmware de varios fabricantes de discos duros. El prop\u00f3sito: recolectar datos de objetivos de alto nivel. La forma de seguridad Kaspersky descubri\u00f3 m\u00faltiples computadoras\u2026","rel":"","context":"In &quot;Seguridad&quot;","block_context":{"text":"Seguridad","link":"https:\/\/la-uno.com\/blog\/category\/seguridad\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/02\/IMG_0796.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/02\/IMG_0796.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/02\/IMG_0796.jpg?resize=525%2C300&ssl=1 1.5x"},"classes":[]},{"id":8241,"url":"https:\/\/la-uno.com\/blog\/2015\/08\/11\/hackeando-dropbox-google-drive-onedrive-y-otros-sin-necesidad-de-saber-nombre-de-usuario-y-contrasena\/","url_meta":{"origin":9830,"position":4},"title":"Hackeando Dropbox, Google Drive, OneDrive y otros sin necesidad de saber nombre de usuario y contrase\u00f1a.","author":"marco","date":"August 11, 2015","format":false,"excerpt":"\u00a0\u00a0 La compa\u00f1\u00eda Imperva ha mostrado un gran fallo de seguridad en Dropbox, GoogleDrive, OneDrive y otros servicios de almacenamiento en la nube que permite al atacante tener acceso a los archivos e incluso instalar malware sin siquiera tener el nombre de usuario y contrase\u00f1a. El problema de seguridad se\u2026","rel":"","context":"In &quot;Internet&quot;","block_context":{"text":"Internet","link":"https:\/\/la-uno.com\/blog\/category\/internet\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/08\/IMG_0553.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/08\/IMG_0553.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/08\/IMG_0553.jpg?resize=525%2C300&ssl=1 1.5x"},"classes":[]},{"id":5162,"url":"https:\/\/la-uno.com\/blog\/2014\/11\/04\/googles-copresence-como-el-aiddrop-de-apple-pero-cross-platform\/","url_meta":{"origin":9830,"position":5},"title":"Google\u2019s Copresence, como el AidDrop de Apple pero cross-platform","author":"marco","date":"November 4, 2014","format":false,"excerpt":"Google tiene un nuevo servicio que permite a los usuarios de Android compartir archivos\/fotos\/videos con personas cerca de ellos, incluso aquellos que usen iOS como el iPhone y iPads. El servicio se llama Copresence y ha sido revelado por Android Police quienes lo han encontrado en la ultima actualizaci\u00f3n de\u2026","rel":"","context":"In &quot;Android&quot;","block_context":{"text":"Android","link":"https:\/\/la-uno.com\/blog\/category\/mobile\/android\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/11\/Screen-Shot-2014-11-04-at-11.26.00-AM.png?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/11\/Screen-Shot-2014-11-04-at-11.26.00-AM.png?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/11\/Screen-Shot-2014-11-04-at-11.26.00-AM.png?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/11\/Screen-Shot-2014-11-04-at-11.26.00-AM.png?resize=700%2C400&ssl=1 2x"},"classes":[]}],"_links":{"self":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts\/9830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/comments?post=9830"}],"version-history":[{"count":1,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts\/9830\/revisions"}],"predecessor-version":[{"id":9832,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts\/9830\/revisions\/9832"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/media\/9831"}],"wp:attachment":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/media?parent=9830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/categories?post=9830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/tags?post=9830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}