Los creadores de Flashback ganaron 10.000 dólares diarios con el malware
Un estudio de la empresa de seguridad Symantec sugiere que los creadores del troyano Flashback para Mac OS podrían haber conseguido algo más que popularidad con el malware.
El troyano Flashback para la plataforma Mac OS X ha sido uno de los problemas de seguridad más serios de Apple, y además haber hecho ricos a sus creadores.
Según la empresa de seguridad Symantec, una de las que ha estado haciendo un seguimiento del troyano, Flashback incluía un componente publicitario diseñado para hacer ganar dinero a los creadores del malware.
“Flashback se dirige específicamente a las búsquedas realizadas en Google y, en función de la consulta de búsqueda, puede redirigir a los usuarios a otra página elegida por el atacante donde recibe ingresos por cada click”, escribe Symantec en un post.
Las posibilidades de generación de ingresos son enormes para esta clase de exploit, explican los expertos. Ya se descubrió un malware similar el pasado mes de agosto, un troyano llamado W32.Xpaj.B que fue capaz de generar 450 dólares diarios con sólo 25.000 infecciones.
Hay que tener en cuenta que Flashback infectó 650.000 ordenadores de todo el mundo, por lo que Symantec calcula que podría haber generado ingresos de 10.000 dólares diarios.
El troyano Flashback es un malware particularmente desagradable que se aprovecha de una vulnerabilidad de Java en Mac OS X. Poco después de que Apple parcheara su sistema operativo y pusiera en libertad una herramienta para la eliminación del troyano, el número de infecciones se desplomó, junto con las oportunidades económicas de sus creadores.
El componente de publicidad por click fue cargado tanto en Chrome como en Firefox y en Safari, explica Symantec.
Durante toda la crisis de Flashback se ha criticado la lenta respuesta por parte de Apple ante el problema de seguridad que estaba afectando a sus usuarios, sobre todo a la hora de lanzar un parche para la vulnerabilidad de Java que estaba disponible desde hacía dos meses.