Defensor de MAC
MAC Defender (también Mac Defender , Mac Security , Mac Protector , Mac Guard y Mac Shield ) era un malware para el sistema operativo Mac OS X que estuvo activo en mayo y junio de 2011 . Era un scareware : un troyano que solo se puede propagar con la ayuda del usuario. Aún así, MAC Defender fue el primer malware generalizado para Mac OS X.
Síntomas
El programa aparece en enlaces maliciosos que se propagan a través de spam de índices a través de sitios como Google Image Search. Si un usuario accede a dicho vínculo malicioso, aparece un mensaje de advertencia sobre un ataque de virus en la computadora. Inicialmente, esta advertencia tenía el estilo de Windows XP , pero luego fue reemplazada por un estilo típico de Mac OS X. El sitio web afirma haber escaneado el disco duro del sistema y descubierto virus. Luego se le pide al usuario que instale MAC Defender, que pretende ser un programa antivirus . Para simular la infestación de malware a los usuarios, MAC Defender abre aleatoriamente sitios de pornografía en el navegador después de la instalación. Para eliminar este malware simulado, el usuario debe comprar una licencia a un precio de entre 59,95 y 79,95 dólares. Además, los datos de la tarjeta de crédito ingresados se distribuyen a través de los canales ilegales apropiados.
desarrollo
La empresa de software de seguridad Intego informó por primera vez el 2 de mayo de 2011 sobre el supuesto programa antivirus MAC Defender.
Nuevas variantes
En los días siguientes, aparecieron varias variantes nuevas del malware con los nombres Mac Security o Mac Protector .
Una variante que apareció a finales de mayo con el nombre Mac Guard se instala en el directorio de usuario del usuario que inició sesión, por lo que no se requiere contraseña para la instalación. Sin embargo, el usuario todavía tiene que confirmar manualmente la instalación. Varias variantes de esto también aparecieron en los días siguientes, algunas bajo el nombre Mac Shield .
Reacción de Apple
El bloguero de ZDNet , Ed Bott, informó que la cantidad de llamadas de soporte fue de cuatro a cinco veces mayor de lo habitual. Para el 24 de mayo de 2011, es decir, en poco menos de tres semanas, estima que se recibieron alrededor de 60.000 llamadas al soporte de AppleCare con respecto al problema de MAC Defender. Según Bott, el personal de soporte recibió instrucciones de no brindar ninguna ayuda para eliminar el malware. Según una persona de soporte anónima, esta regla debería evitar que los usuarios recurran al soporte técnico en lugar de usar software antivirus.
El 24 de mayo de 2011, Apple publicó una guía sobre cómo prevenir y eliminar el malware. El 31 de mayo de 2011, Apple lanzó una actualización de seguridad para Mac OS X, que elimina el troyano de las Mac infectadas y agrega una actualización automática de las definiciones de malware a Mac OS X.
iluminación
Varias variantes nuevas del malware aparecieron el 18 de junio, a las que Apple respondió con actualizaciones diarias de las definiciones de malware. Este desarrollo terminó después de que la policía rusa allanara las instalaciones del proveedor de servicios de pago ruso ChronoPay el 23 de junio, que es responsable de MAC Defender y varios programas similares.
El origen del software se remonta a la dirección de correo electrónico del contable de ChronoPay. Esta dirección se utilizó para registrar varias páginas de Internet a las que se dirigía a los usuarios para que compraran el supuesto software antivirus.
Evidencia individual
- ↑ a b Intego descubre nuevas variantes de Mac Defender Fake Antivirus. Intego, 5 de mayo de 2011, consultado el 16 de enero de 2012 .
- ↑ a b MacDefender, MacSecurity, ahora MacProtector: última versión de antivirus falso dirigido a usuarios de Mac. Intego, 8 de mayo de 2011, consultado el 16 de enero de 2012 .
- ↑ a b INTEGO SECURITY MEMO - Nueva variante de Mac Defender, MacGuard, no requiere contraseña para la instalación. Intego, 25 de mayo de 2011, consultado el 16 de enero de 2012 .
- ↑ a b El malware de Mac se transforma en 'MacShield'. (Ya no está disponible en línea). En: Technolog. MSNBC 3 de junio de 2011; archivado desde el original el 6 de junio de 2011 ; Consultado el 16 de enero de 2012 . Información: el enlace del archivo se insertó automáticamente y aún no se ha verificado. Verifique el enlace original y de archivo de acuerdo con las instrucciones y luego elimine este aviso.
- ^ John E. Dunn: usuarios de Mac afectados por la primera aplicación antivirus falsa (ya no está disponible en línea). En: PCWorld Nueva Zelanda. 4 de mayo de 2011, archivado desde el original el 8 de septiembre de 2011 ; Consultado el 18 de febrero de 2012 . Información: el enlace del archivo se insertó automáticamente y aún no se ha verificado. Verifique el enlace original y de archivo de acuerdo con las instrucciones y luego elimine este aviso.
- ↑ Adam Dachis: Cómo proteger su computadora de Mac Defender y sus contrapartes. En: lifehacker.com. 25 de mayo de 2011, consultado el 18 de febrero de 2012 : "Mac Defender ha estado haciendo mucho ruido como una de las primeras amenazas importantes a la seguridad de Mac"
- ^ Dan Moren: El nuevo caballo de Troya de Mac se hace pasar por un antivirus. En: Macworld.com. 2 de mayo de 2011, consultado el 18 de febrero de 2012 : "En general, los usuarios de Mac han podido escapar de la avalancha de malware que sufren sus homólogos de Windows"
- ↑ Rich Trenholm: El software antivirus falso Mac Defender es el primer ataque importante en las computadoras Apple. (Ya no está disponible en línea). En: crave.cnet.co.uk. 19 de mayo de 2011, archivado desde el original el 22 de julio de 2011 ; Consultado el 18 de febrero de 2012 . Información: el enlace del archivo se insertó automáticamente y aún no se ha verificado. Verifique el enlace original y de archivo de acuerdo con las instrucciones y luego elimine este aviso.
- ↑ Elinor Mills: ¿Qué tan grave es el susto del malware de Mac? (PREGUNTAS MÁS FRECUENTES). En: CNET. 19 de mayo de 2011, consultado el 18 de febrero de 2012 .
- ↑ Chester Wisniewski: Los usuarios de Mac utilizan un antivirus falso cuando utilizan la búsqueda de imágenes de Google. En: Seguridad desnuda. Sophos, 2 de mayo de 2011, consultado el 24 de mayo de 2011 .
- ↑ Intego Security Memo - El programa antivirus falso MAC Defender se dirige a los usuarios de Mac. Intego, 2 de mayo de 2011, consultado el 16 de enero de 2012 .
- ↑ Ed Bott: Un representante de soporte de AppleCare habla: El malware de Mac está "empeorando". En: zdnet.com. 18 de mayo de 2011, consultado el 16 de enero de 2012 .
- ^ Ed Bott: Apple para apoyar a los representantes: "No intente eliminar el malware". En: zdnet.com. 19 de mayo de 2011, consultado el 16 de enero de 2012 .
- ↑ Evite o elimine el malware Mac Defender. Apple, 24 de mayo de 2011, consultado el 18 de febrero de 2012 .
- ↑ Información sobre la actualización de seguridad 2011-003. Apple, 31 de mayo de 2011, consultado el 18 de febrero de 2012 .
- ↑ Eric Slivka: Los autores de malware de Apple y 'Mac Defender' continúan con el juego del gato y el ratón En: macrumors.com. 20 de junio de 2011, consultado el 16 de enero de 2012 .
- ↑ Brian Krebs: La industria de antivirus falsos ha caído, pero no ha desaparecido. En: krebsonsecurity.com. 3 de agosto de 2011, consultado el 16 de enero de 2012 .
- ↑ Damon Poeter: software de miedo MacDefender vinculado al sitio de pago ruso. En: PCMag.com. 27 de mayo de 2011, consultado el 18 de febrero de 2012 .
- ↑ El ejecutivo de ChronoPay de Rusia vinculado a la estafa de Mac Defender. En: International Business Times. 28 de mayo de 2011, consultado el 18 de febrero de 2012 .