Snake, el malware que infectará tu Mac haciéndose pasar por el instalador de Adobe Flash Player

Snake, el malware que infectará tu Mac haciéndose pasar por el instalador de Adobe Flash Player

Escrito por: Javier Cantagalli   @cantagalli    5 mayo 2017     1 minuto

El malware Snake, un viejo conocido de los usuarios de Windows, ha sido descubierto ahora en el Mac haciéndose pasar por un instalador de Adobe Flash Player.

El malware Snake es ya un viejo conocido de los usuarios de Windows y ahora parece que quiere hacer nuevos amigos entre los usuarios de Mac. Snake ha estado infectando PCs con Windows desde 2008 y en 2014 fue portado también a Linux. Ahora, acaba de encontrarse también en algunos Mac por vez primera, según MalwareBytes. Así que ¡ten cuidado!

El malware Snake ha sido descubierto a principios de esta semana haciéndose pasar por un instalador de Adobe Flash Player, en un archivo con nombre «Install Adobe Flash Player.app.zip». Su semejanza con un instalador de Adobe Flash Player es notable, pero está firmado con un certificado ilegítimo. De hecho, en la mayoría de los casos no levantará la más mínima sospecha ya que realmente instala Adobe Flash Player. Pero no solo eso, ya que añade también software malicioso.

Así, una vez Snake ha alcanzado su objetivo es capaz de proporcionar una puerta trasera en el Mac infectado, siendo por tanto posible el robo de la información contenida en el equipo, incluidas cuentas y contraseñas, así como archivos no cifrados.

Los archivos maliciosos se instalan en la ruta: /Library/Scripts/folder , haciéndose pasar por archivos de Adobe. Apple ya ha revocado el certificado que estaba empleando este malware pero podría emplear otros, por lo que hay que extremar la precaución. Apple recomienda descargar contenido únicamente desde la Mac App Store o de desarrolladores de confianza.

También puede ser una buena idea no instalar Adobe Flash Player … al fin y al cabo estamos ya en 2017. Pero si lo haces, hazlo siempre desde la web de Adobe.

Vía| MacRumors


Comentarios cerrados