Durante
esta semana Intego reportó el descubrimiento de una nueva muestra de
malware para sistemas operativos
OS X encontrada en
Virus Total, subida allí por el usuario
Belarus.
Dicha muestra de
malware es un fichero con extensión .app que simula
ser una fotografía tomada por alguna cámara digital, para lo que se
había elegido un nombre común de los utilizados por dichos dispositivos,
y en los que se camufla un
backdoor. Dicho
troyano
se conecta a un panel de control que en estos momentos está caído, así
que se piensa que puede haber sido utilizado para algún tipo de ataque
dirigido.
El malware, al que se ha llamado OSX/Leverage.A, una vez ejecutado se copia a sí mismo a la ruta /Users/Shared/UserEvent.app y crea unos LaunchAgents para lograr la persistencia en el sistema.
...
Continuar leyendo