Una variante de Flashback hace que sea más fácil infectar un Mac

Flashback, un troyano para Mac que ha llamado la atención de la industria desde que fue descubierto el año pasado por la empresa de seguridad Intego se ha modificado y ahora puede infectar un ordenador con poco más que visitar una página web.

Inicialmente Flashback se camuflaba como un instalador de Adobe Flash Player, pero el malware ha cambiado y ahora se hace pasar, o bien por una actualización de software Mac, o por una actualización de Java.

La última variante, descubierta por F-Secure y a la que se ha bautizado como OSX/Flashback.K, se aprovecha de un fallo en Java SE6. La vulnerabilidad permite que el malware se instale desde una página web maliciosa que visite el usuario, sin necesidad de que se escriba la contraseña de administrador.

Por el momento no hay disponible ningún parche para esta vulnerabilidad en Mac, a pesar de que el agujero de seguridad fue parcheado en Java para Windows el pasado mes de febrero. Hasta que se solucione el fallo F-Secure sugiere a los usuarios que desactiven Java de sus Macs.

La compañía de seguridad también recomienda que los usuarios de Mac comprueben que sus sistemas no están infectados por el troyano Flashback y advierte que la vulnerabilidad de Java ya ha sido incluida en varios kits de exploit utilizados por la mayoría de los ciberdelincuentes.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Check Point Software: “La tecnología es uno de los pocos mercados que es verdaderamente global”

Conversamos con Gil Shwed, fundador y presidente ejecutivo de Check Point Software, que hace repaso…

6 horas ago

¿Qué responsabilidades tiene una organización víctima de un ciberataque?

Cualquier empresa puede sufrir un ciberataque. Y las compañías tienen responsabilidades ante sus clientes, trabajadores,…

2 días ago

El 97% de los ITDM encuestados esperan implementar más capacidades de IA, según AMD e IDC

La adopción de PCs con IA está transformando las operaciones empresariales, mejorando la eficiencia y…

3 días ago

Nuxia presenta el trabajador digital Adri Nux

Con capacidades de aprendizaje continuo y autonomía para la toma de decisiones, analiza información en…

3 días ago

Observabilidad, la clave para reducir los riesgos de la IA

Keepler Data Tech aborda en un evento de Silicon las implicaciones que no aplicar criterios…

3 días ago

CrowdStrike Falcon Cloud Security, ahora compatible con OCI

CrowdStrike y Oracle ofrecen al entorno empresarial "una única plataforma para una protección completa en…

3 días ago