El nuevo software malicioso podría hacer que macOS sea vulnerable a través de la esteganografía

Seguridad / El nuevo software malicioso podría hacer que macOS sea vulnerable a través de la esteganografía 1 minuto de lectura

Transcript Virus hace vulnerable a macOS | Fuente: Vistanews.ru



Los malware suelen estar dirigidos a usuarios de Windows. Esto se debe principalmente a que representa la mayoría de la base de usuarios en todo el mundo. Pero eso no significa que los usuarios de macOS sean inmunes a estos ataques de malware. Un nuevo código malicioso que se esconde a plena vista está afectando particularmente a macOS. Y parece ser bastante crítico y fácil caer en la trampa.

El virus de la transcripción

Como VistaNews.ru informes, ' La llamada carga útil VeryMal penetra en las computadoras a través de archivos de imágenes de anuncios saturados con basado en esteganografía carga útil. ”Para los lectores que desconocen el término, esteganografía significa integrar texto o datos en una imagen. Esto también funciona en ambos sentidos. Es decir, los usuarios también pueden extraer datos de una imagen. La esteganografía es un proceso bastante común y no supone ningún daño como tal. Pero se puede explotar con bastante facilidad. Básicamente, eso implica agregar código malicioso a las imágenes.



La carga útil en cuestión es un código javascript malicioso, pero evade todos los filtros y se esconde dentro de la imagen. Lo que lo hace más difícil de detectar es su apariencia. La imagen es una mera franja blanca, pero viene con un javascript. Este módulo lee píxeles (usando lienzo en HTML5) para recrear código malicioso oculto y ejecutarlo. Este malware se dirige específicamente a los usuarios de Mac. Por lo tanto, verifica la presencia de familias de fuentes de Apple para verificar el sistema operativo. El proceso de extracción se interrumpe si no hay una fuente presente. Si detecta familias de fuentes, el proceso de extracción continúa.



Una vez que se ejecuta el código, muestra a los usuarios que se está descargando una actualización de Flash. Esto puede parecer un truco bastante tonto para la mayoría de nosotros. Pero los usuarios de macOS no están familiarizados con lo mismo. Así que fácilmente podrían ser víctimas de este truco. Continuando, la instalación del software iniciaría un bot de publicidad maliciosa en segundo plano. El bot hace clic en los anuncios para generar ingresos para las personas que están detrás de todo esto.



Evitar el malware es bastante fácil. Los usuarios deben prestar atención a lo que descargan de Internet. Además, los bloqueadores de anuncios definitivamente dificultarán que el malware se dirija al usuario. Por lo tanto, un buen bloqueador de anuncios también podría ayudar.