El troyano RSPlug , una variante de DNSChanger , es un malware que ataca el sistema operativo Mac OS X. La primera versión del troyano, OSX.RSPlug.A , fue descubierta el 30 de octubre de 2007 por investigadores de seguridad de Mac en Intego . [ 1 ]
Variantes
Se encontraron varias variantes del troyano RSPlug, principalmente en sitios pornográficos disfrazados de códecs de vídeo, y algunas variantes se detectaron en sitios que ofrecían descargas de juegos. Cuando se instaló OSX.RSPlug.A, la configuración DNS del sistema se modificó para redirigir la navegación web a sitios web de phishing o a páginas web que mostraban anuncios de otros sitios web pornográficos. [ 2 ]
También existe una versión del troyano OSX.RSPlug que ataca la plataforma Windows , y fue esta versión la que llevó a un gerente técnico de F-Secure a sugerir que el grupo detrás del troyano para Mac que modifica el DNS es el mismo grupo detrás del troyano Zlob . [ 3 ] Sin embargo, Intego señaló que los responsables del troyano RSPlug cesaron sus actividades antes que los que controlaban el malware para Windows, y que es probable que no se tratara de las mismas personas. [ 4 ]
Aislamiento
Como parte de la Operación Ghost Click , en noviembre de 2009 el FBI desmanteló "una sofisticada red de fraude por Internet que infectó millones de computadoras en todo el mundo con un virus y permitió a los delincuentes manipular la multimillonaria industria de la publicidad en Internet". [ 4 ] El FBI estimó que más de cuatro millones de computadoras en más de 100 países fueron infectadas por DNSChanger. Una variante de DNSChanger fue el troyano RSPlug, que generó varias otras variantes e infectó muchas Mac.
Véase también
Referencias
- ↑ "Malware para Mac OS ataca a usuarios de pornografía" . CNET . Consultado el 16 de noviembre de 2009 .
- ↑ ALERTA DE SEGURIDAD DE INTEGO - 31 de octubre de 2007 , Intego, 31 de octubre de 2007 , consultado el 24 de julio de 2010
- ↑ "El troyano Mac que se multiplica aún no es una epidemia" . CNET . Consultado el 16 de noviembre de 2009 .
- 1 2 El FBI desmantela la red DNSChanger , The Mac Security Blog, 10/11/2011 , consultado el 20/01/2011
- caballos de Troya
- malware para macOS