Nueva versión de RS.Plug, el Troyano para Mac OS X
La nueva versión del troyano es una verdadera amenaza para los usuarios de Macs, dice la firma de seguridad Intego. Basado en el RS.Plug.A, el troyano RSPlug.D llega al ordenador de la victima desde sitios maliciosos. Al visitar cierta página, el usuario se encontrará con un "Video ActiveX Object Error," que afirma que el navegador no pudo reproducir cierto vídeo; y después pide al usuario instalar el objeto ActiveX en cuestión.
A pesar de la referencia a tecnología de Windows, el hacer click en OK descargará un archivo de imagen de disco desde un servidor remoto, con un nombre como cleanlive.dmg; Intego advierte que se pueden usar diferentes nombres de archivo. La imagen intentará montarse, y eecutar los contenidos.
La defensa en este momento contra el Troyano consiste en evitar sitios sospechosos o negarse a aceptar la descarga, aunque si se encuentra el cuadro de diálogo de ActiveX, se vuelve imposible ir a otra página sin cerrar el navegador completamente. El troyano podría en teoría ser reconocido por varios programas antivirus como el de Intego, que evita que se ejecute localmente el malware.
Más información sobre el Troyano, posibles métodos de detección y de desinfección manual en este enlace de faq-mac.com: Intego lanza una alerta sobre un Troyano específico para Mac: Puper
Fuente: MacNN






Salut
Y para que funcione un troyano no hace falta salir del laboratorio ni de la libreta de apuntes de nadie: Cualquier programador puede hacerlo, y -con la colaboración del usuario, claro- hacerlo funcionar en cualquier Mac OS X.
Ahora me siento mucho mas seguro con mi Mac. Si a lo que se ha llegado en 2008 en OSX es a un virus como el del chiste, mi Mac es mucho mejor de lo que me pensaba.
Saludos