Un nuevo troyano se está extendiendo en los últimos días entre los usuarios de MAC. Pese a que el troyano ya era bastante conocido por los usuarios de Windows, en los últimos días la empresa Malwarebytes está detectando un gran número de nuevas infecciones en el sistema operativo OSX.
Este troyano, mejor definido como ransomware, se hace pasar por una agencia de seguridad de EEUU y muestra al usuario un aviso de que está accediendo a páginas web con contenido ilícito, principalmente pornográfico. Dicho mensaje pide al usuario el pago de una cantidad de dinero a cambio de liberar el ordenador que, según el mensaje, ha sido capturado y controlado por las agencias de seguridad como el FBI o al CIA.
Este troyano aprovecha una nueva vulnerabilidad detectada en Safari para mostrar el aviso al usuario de OSX.
http://www.redeszone.net/wp-content/uploads/2013/07/FBI_ransomware1-655x445.png
Si se intenta cerrar el navegador veremos una serie de pop-ups que nos impedirán seguir utilizando nuestro equipo hasta que completemos el pago o lo desinfectemos.
La empresa Malwarebytes ha publicado un vídeo en el que se explica la forma de desinfectar un equipo que ha sido infectado por este ransomware.
Método de desinfección.
En primer lugar debemos forzar el cierre de Safari, ya que si no, nos aparecerá constantemente el pop-up y nos será imposible seguir navegando o utilizando el sistema. Una vez forzado el cierre volvemos a abrir Safari. Podremos ver como volvemos de igual forma a la web de la infección. A continuación debemos seleccionar el menú de Safari y seleccionar la opción de restaurar Safari que nos permitirá borrar todos los datos del navegador y dejarlo como nuevo. Automáticamente se reiniciará el navegador y ya podremos seguir navegando sin problemas hasta que volvamos ser infectados.
Apple es consciente de este tipo de ataques hacia su navegador y no tardará en lanzar una actualización que corrija la vulnerabilidad utilizada por este malware.
¿Es preocupante el aumento de ataques y de malware para el sistema de Apple? ¿Son los usuarios de Apple las nuevas víctimas de los piratas informáticos?