Nuevo troyano para Mac oculto en un archivo PDF

El malware para Mac, a pesar de que en cantidades muchísimo menores que en sistemas Windows, sigue creciendo. Recientemente hemos visto cómo se ha ido propagando un nuevo troyano para esta plataforma, supuestamente pensado para atacar a los usuarios chinos de Mac.

Este nuevo troyano se oculta dentro de un archivo PDF, adjunto a un correo electrónico, y contiene un artículo escrito en chino que habla acerca de la disputa territorial sobre las islas Diaoyu que mantienen desde hace años China y Japón.

Al ejecutar el archivo PDF, este abrirá el documento en chino mientras, en segundo plano, instala un código malicioso. Así, mientras el usuario está ocupado leyendo el documento, la instalación del troyano se completará y el sistema podrá ser accedido de forma remota por un atacante.

Esta táctica no es nada novedosa en sistemas Windows y viene siendo aprovechada desde hace años, sobre todo debido a las continuas vulnerabilidades que aparecen constantemente en los productos de Adobe. No obstante, una amenaza de este tipo es una novedad en sistemas Mac, y es probable que muchos usuarios se vean afectados por no estar acostumbrados a tomar precauciones manejando archivos PDF potencialmente peligrosos.

Las soluciones de seguridad como ESET Cibersecurity para Mac, detectan estas amenazas como los troyanos OSX/Revir.A o OSX/Imuler.A trojan. No obstante, desde el laboratorio de ESET en Ontinet.com recomendamos evitar abrir todos aquellos archivos adjuntos a correos electrónicos que no estemos esperando recibir y, sobre todo, no creernos nunca inmunes por usar un sistema operativo en concreto.

Josep Albors

Comentar

Acerca de las cookies en este sitio

Este sitio web utiliza cookies propias y de terceros para mejorar tu experiencia de usuario y obtener información estadística. Para poder seguir navegando pulsa en "Sí, estoy de acuerdo". Podrás retirar este consentimiento en cualquier momento a través de las funciones de tu navegador. Ver nuestra política de cookies..