El fallo de seguridad en iTunes y en iCloud para Windows que puede infectar nuestro equipo y cómo protegernos

El fallo de seguridad en iTunes y en iCloud para Windows que puede infectar nuestro equipo y cómo protegernos

Escrito por: Carlos Villar    13 octubre 2019     2 minutos

BitPaymer es un Ransonware que afecta a iTunes y a iCloud para Windows y que el antivirus no es capaz de detectar. ¿Cómo podemos protegernos?

Apple busca que sus sistemas sean accesibles desde cualquier dispositivo. Es normal que asistamos a una relación cada vez menos indistinguible entre el iPhone, el iPad y el Apple Watch, pero los servicios de la manzana no se limitan ni mucho menos a su propio ecosistema y también podemos encontrar algunos de ellos en otras plataformas.

Dos ejemplos de esto de lo que os estamos hablamos son iTunes o iCloud, dos apps que están disponibles también en Windows. Y es en estas versiones para PC en las que se ha descubierto una vulnerabilidad zero-day que permite la instalación y ejecución de Ransomware en los equipos afectados.

La compañía especializada en seguridad Morphisec ha descubierto recientemente este exploit en el componente Bonjour que comparten tanto iTunes como iCloud para Windows y a través del que se ejecutaría una app maliciosa que ni siquiera el antivirus que se tenga instalado sería capaz de identificar adecuadamente, ya que lo detectaría automáticamente como una acción autorizada al estar ejecutándose en dos programas firmados por Apple.

De esta manera, el Ransonware instalado y conocido como BitPaymer, encriptaría todo el contenido del disco duro del equipo afectado bajo un código únicamente conocido por el atacante, que pediría algún tipo de compensación económica para devolver el control a su legítimo usuario.

¿Cómo podemos protegernos?

Icloud Windows Fallo

Hay que empezar diciendo que este fallo no se produce en Mac, más aún con la eliminación de iTunes en macOS Catalina, y sólo afecta a PCs con Windows. Además, Apple ya ha solucionado la vulnerabilidad con la publicación de iTunes 12.10.1 para Windows y de iCloud para Windows 7.14, así que la mejor manera de estar a salvo es actualizarse cuanto antes a estas versiones.

Por cierto, parece que si alguna vez has utilizado iTunes en tu PC, aunque lo hayas borrado y ya no lo uses, podrías estar en riesgo de ser afectado por este BitPaymer, así que convendría instalar la versión segura aunque solo sea para eso, para estar seguros.


Comentarios cerrados