domingo, abril 25, 2010

Troyano para MacOs OSX/HellRTS

En el blog de Eset Latinoamérica han publicado un nuevo troyano diseñado para el sistema operativo Mac Os y he creído interesante hablar un poco sobre éste caso en concreto y generalizando para el malware en esta plataforma.


Exíste una creencia común de la mayoría de usuarios que afirman que solo existe malware para sistemas con windows, incluso algunos admiten de que puedan existir rootkits para Linux o Mac Os y en este artículo se presenta un troyano para sistemas Mac muy parecido a los que encontramos comúnmente para Windows.


Como parámetros utiliza la IP de destino y el número de puerto para realizar la conexión, además tiene un gran número de opciones tanto para espiar el host como para dañarlo y es capaz de robar información y enviarla al atacante mediante su propio sistema SMTP.

La explicación de porqué no existe más malware para este tipo de plataformas podría ser un tema puramente económico, nótese que en estos últimos años a aumentado exponencialmente el número de falsos antivirus con la finalidad de ganar dinero. Si un atacante quiere ganar dinero, lo más óptimo es crear un malware que se desenvuelva en un sistema muy utilizado y en este caso Windows es el ideal.

Sobre malware para plataformas Mac Os hay información que se debe tener en cuenta y es importante de vez en cuando dar una ojeada al desarrollo de malware para este tipo de plataformas. Recomiendo leer el siguiente documento, creado por macforensicslab.com donde explican antecedentes y la problematica del malware en este sistema en la actualidad.

http://www.macforensicslab.com/Malware_on_Mac_OS_X.pdf

0 comentarios:

 
Contacto: albert_lopb@killtrojan.net