| Titulo Noticia: | Flashback y Sabpab: Malware a medida para MAC |
| Publicación: | asalvo |
| Fecha publicación: | 16/04/2012 |
El pasado viernes 13 Sophos anunciaba el descubrimiento de un nuevo malware que afectaba de nuevo a MAC.
Este virus se identifica con el nombre de Sabpab, al igual que el Flashback se aprovecha de la misma vulnerabilidad de Java.
Como con Flashback basta con que el usuario visite cualquier página infectada para el equipo se infecte.
Se trata de un backdoor. Una vez el equipo infectado se conecta via HTTP al servidor que es el que toma el control del equipo y puede a través de peticiones usar el equipo. (Realizar capturas de pantalla del equipo infectado, enviar y recibir archivos desde el equipo,...)
Esta claro que si los usuarios de MAC han instalado las ultimas actualizaciones no se verán afectados por este malware, pero si que debemos empezar a ver que los desarrolladores de malware están descubriendo las posiblidades del gran mercado de usuarios de MAC. (2 virus preparados para explotar una vulnerabilidad en muy poco tiempo)
Más info en Nacked Security.
Más info sobre vulnerabilidad explotada por Falshback y Sabpab.
CVE-2012-0507
Analisis de Sohpos
| |