Los ordenadores de Apple reciben el primer ataque ransomware de su historia

Miguel Jorge
25 65 83
Noticias » Internet
Durante este fin de semana Apple ha logrado bloquear finalmente un ataque dirigido a infectar los Mac con el malware conocido como ransomware. Se trataría de la primera vez en la historia que ocurre un ataque de este tipo en los equipos de Cupertino.

Según la firma de seguridad con la que ha estado trabajando la compañía, el incidente sería el primer ataque enfocado únicamente a Apple utilizando ransomware, que por lo general se dirige a equipos que ejecutan Windows. La forma de actuar del ataque es pidiéndole a las víctimas que paguen una cuota, por lo general a través de bitcoin, para obtener acceso a las claves con las que recuperar los archivos. Por tanto hablamos de un software malicioso que afecta a un equipo de manera temporal y que hasta ahora se había producido en equipos con el SO de Microsoft.

El aviso habría sido alertado por la firma de seguridad Palo Alto Networks, quienes habrían detectado la presencia del ransomware bajo el título de Keranger en los instaladores de Transmission, el cliente de BitTorrent para Mac. Según ha advertido la página web de Transmission, aquellas personas que hubieran descargado la versión 2.90 del cliente “deben actualizar inmediatamente a la versión 2.92”.

En cuanto a cómo lograron los atacantes subir una versión manipulada de Transmission, no está nada claro. Según explicaban desde la firma de seguridad Palo Alto:

Es posible que la página oficial de Transmission se haya visto comprometida y los archivos fueran reemplazados por versiones maliciosas recompiladas, pero no podemos confirmar cómo se produjo la intromisión.

En cuanto a su modus operandi, el ataque de KeRanger aparecía en aquellos equipos infectados tres días después de su ejecución. Lo hacía cifrando documentos de los ordenadores junto a otros ficheros del mismo, momento en el que se pedía el pago (normalmente alrededor de 400 dólares) a alguna dirección específica.
83 comentarios
  1. Es una feature
  2. Vuelve la "guardia civil" :p
  3. Madre mía, el otro día vino un hombre comentando lo seguros que eran (y lo son, es Unix), pero los crackers son unos cerebritos por lo que veo, se les ocurre cualquier cosa cual garrapata.

    Todo sea por no trabajar y levantarse a las 7.00h, mejor quedarse en casa con los doritos y creando programas para joder el día -y el mes- a mucha gente.
  4. como huele a fbi de lejos
  5. Hablad con propiedad: iRansomware

    En breve la patente.
  6. estoy flipando con la noticia
  7. bigsefirot escribió:como huele a fbi de lejos


    Estaba pensando en lo mismo... después de la negativa a crackear sus propios dispositivos, tiene toda la pinta que alguien se ha mosqueado...
  8. Ayer precisamente abría el Transmisssion y me pidió actualizar porque la versión 2.90 había sido comprometida, pero no sabía por qué. Lo que no queda claro es si todos los que teníamos esa versión estamos ya infectados o solamente es a partir de cierta fecha. Yo no he tenido ningún problema con el ordenador de momento...

    Saludos
  9. Tarde o temprano tenía que pasar...
  10. Y a santo de que un apple no le podian meter un ransomware? si no deja de ser como en windows una aplicacion (basicamente un minicompresor de archivos muy basico que pone contraseña a lo comprimido y a veces simplemente se pone en el run del sistema), que la gente ejecuta pensandose que es otra cosa, igual que en windows seguramente, la ejecutas, y te pregunta si estas seguro que quieres ejecutar 2 veces, le dan que si. y ale a trabajar.
    Pd: actualmente el antivirus integrado del sistema en windows 10 (Defender) bloquea todos los que he visto, mientras que antivirus de terceros los dejan hacer como si nada. Eso si, si lo desbloqueas a mano pues estaras igual
Ver más comentarios »