hit tracker

Trend Micro advierte de un troyano que utiliza Snow Leopard como gancho

28 de agosto de 2009 - por Jorge

1 comentario

Troyano

En una nota de prensa enviada a los medios, Trend Micro advierte de la existencia de páginas web falsas que ofrecen actualizaciones al nuevo sistema operativo Snow Leopard y al final se descarga un troyano. Así, cuando los usuarios acceden a dichas páginas web se encuentran con un troyano que modifica el DNS y que, Trend Micro ha identificado como OSX_JAHLAV.K.

Una vez ejecutado, OSX_JAHLAV.K. decodifica el código que incluye un script que descarga otro script malicioso. Dicho script altera la configuración DNS e incluye dos direcciones IP adicionales en su servidor DNS. De este modo, es posible que los usuarios sean redirigidos a páginas web de phishing y otros sites fraudulentos.

De hecho, algunos de estos sitios falsos están supuestamente alojando variantes y componentes de FAKEAV (un antivirus falso). Todas las URLs maliciosas ya han sido bloqueadas por Trend Micro, al mismo tiempo que se ha advertido a los usuarios que solamente adquieran las actualizaciones de Snow Leopard directamente desde el site de Apple.

Categorías: Snow Leopard

Hay 1 comentario

  1. 1
    Hrugnir dice:

    -Un troyano en Mac OS?, hmm… interezante….

Escribe tu comentario