Un nuevo troyano pensado para Mac ha sido encontrado y aparentemente permite crear una puerta trasera para acceder al equipo afectado. El método de entrega aún no se conoce, pero los expertos han determinado que se trata de un ataque dirigido según lo informaba la compañía de seguridad Integro.
Se ha encontrado que el troyano se disfraza como una imagen, además que no se puede ver la extensión del archivo no es visible y además aparece con el nombre que generaría una cámara digital. Al ejecutarse el troyano se copia en la siguiente ubicación /Users/Shared/UserEvent.app.
Una vez instalado, se conecta al servidor de C & C en el puerto 7777. Con la puerta trasera instalada el virus envía una serie de comandos, además de teléfonos, pins y otros datos. Sin embargo llama la atención que también aparece la siguiente imagen del Ejercito Electrónico Sirio. Hay que aclarar que no es prueba de que tenga relación, pero podría tratarse de un simpatizante.
Sin embargo hay unos detalles importantes que deben saber, en primera el troyano no funciona en OS X 10.8, sólo las versiones anteriores del sistema operativo. En otras palabras, la mejor manera de proteger tu Mac es instalando la versión más reciente del sistema operativo.
Además no esta claro si este troyano es sólo algo temporal o podría ser algo más permanente, incluso si forma parte de un ataque más amplio. De modo que habrá que mantenerse al pendiente para saber más.
Fuente: The Next Web

