Categorías: Noticias

Virus para OS X: un bug permite instalarlos con privilegios

Los hackers están explotando una grave vulnerabilidad en la última versión de OS X Yosemite de Apple que les permite instalar virus para OS X sin necesidad de que las víctimas tengan que introducir la contraseña del sistema. Como Ars informó la semana pasada, este peligroso bug deriva de las nuevas características de error de registro que Apple ha añadido a OS X 10.10. Los desarrolladores no utilizaron las medidas de seguridad estándar al añadir estas nuevas características, un fallo que permite a los atacantes abrir o crear archivos con privilegios de root y que pueden residir en cualquier lugar del sistema de archivos de OS X. Este bug se dio a conocer la semana pasada por el investigador de seguridad Stefan Esser y podría hacer que crecieran los virus para OS X. El lunes, los investigadores de la firma anti-malware Malwarebytes dijeron que un nuevo virus para OS X está explotando la vulnerabilidad para infectar subrepticiamente Macs con varios tipos de adware incluyendo VSearch, una variante del paquete Genieo y el junkware MacKeeper.

UN BUG QUE HACE CRECER EL PELIGRO DE VIRUS PARA OS X, PARECE QUE SE CAE EL MITO

Este nuevo bug, detectado inicialmente en Malwarebytes, afecta un archivo que se encuentra escondido dentro del kernel de OS X, Unix, y que determina quién tiene acceso root, quién no y en qué condiciones. Puesto que gracias al bug ahora es posible modificarlo al tener acceso como root, la aplicación con virus para OS X recibe los permisos necesarios para operar en el sistema sin necesitar si quiera una contraseña. Este virus para OS X se llama «VSInstaller.app» y una vez ha conseguido instalarse en el Mac otorga al atacante acceso de administrador y con él la posibilidad de instalar remotamente lo que le plazca. Pero podéis estar tranquilos, este bug que permite instalar virus para OS X con privilegios parece ser que será corregido en la próxima actualización, actualmente el bug afecta a la versión 10.10.4, pero en la última beta de la 10.10.5 ya se ha corregido el error según afirma Esser.

Sergi Mulà

Apasionado de la programación web, el diseño web, el software libre, los móviles y los juegos, cómo no. Joven desarrollador web por el dia, blogger por la noche.

Share
Publicado por
Sergi Mulà
Etiquetas: AppleSeguridad

Recent Posts

Cómo expandir una imagen con IA gratis sin descargar programas (2024)

La llegada de la inteligencia artificial aplicada al campo de la fotografía ha supuesto un…

7 horas hace

1win – La Elección De Los Jugadores Colombianos

El mundo de las apuestas en línea ha experimentado un crecimiento exponencial en los últimos…

4 días hace

Crunchyroll: Cómo crear perfiles diferentes para usuarios que comparten cuenta

Estamos acostumbrados a que las plataformas de streaming tengan diferentes perfiles para que los usuarios…

5 días hace

Cómo programar una publicación en Instagram sin apps externas (2024)

Para los que se ganan la vida con las redes sociales, o las utilizan como…

2 semanas hace

WhatsApp: Ya puedes editar stickers directamente en un chat

Los stickers le han dado vidilla a nuestros chats de WhatsApp y definitivamente, han llegado…

3 semanas hace

5 juegos de solitario para jugar en tu smartphone gratis

El solitario, un juego que nos ha acompañado a muchos a lo largo de su…

3 semanas hace

Este sitio web utiliza cookies para mejorar la experiencia del usuario. Si continua navegando, consideramos que acepta el uso de cookies.