Thomas Reed es el director de análisis e investigación de Mac y dispositivos móviles de la reconocida Malwarebytes y un experto en su trabajo. Sin duda, no esperamos menos que lo mejor de Malwarebytes. ¿Verdad?
Reed anunció casualmente un malware peligrosodentpor un usuario del foro de Malwarebytes, posiblemente ruso, dado que su ID es Vladimir. El malware activa diferentes puertas traseras en equipos Mac, camuflado bajo el nombre CoinTicker.
Bueno, la cola fue suficiente para que Reed comenzara, quien afirma haber pasado la tarde y la noche del domingo analizando el malware y luego finalmente escribiendo una publicación en el blog sobre la última revelación.
Acabo de pasar la tarde y la noche del domingo analizando nuevo malware para Mac y escribiendo una entrada de blog. La vida de un investigador de seguridad… 😄
(Y por supuesto enjcada minuto de ello. 😁)
¡Publicación próximamente!
— Thomas Reed (@thomasareed) 29 de octubre de 2018
Reed reveló más tarde en la publicación del blog que el malware es un asesino silencioso que actúa detrás de la fachada de una herramienta de moneda virtual que permite un acceso rápido a los precios de la moneda desde la barra de herramientas.
El problema está en la naturaleza misma de la herramienta, ya que instala dos puertas traseras de código abierto EvilOSX y EggShell que pueden permitir a hackers y crackers acceder a su computadora, comprometiendo así su seguridad.
Las puertas traseras fueron introducidas inicialmente por programadores como un mecanismo de seguridad para recuperar el acceso a su software en caso de una vulneración. A lo largo de los años, hackers y agencias de inteligencia han instalado puertas traseras en software de código abierto para obtener acceso ilegal y silencioso al ordenador de un usuario.
CoinTicker parece ser un esfuerzo consciente para instalar puertas traseras en la computadora de un usuario con el fin de obtener acceso administrativo, pero está disfrazado inocentemente con puertas de código abierto, lo que lo hace parecer un error honesto.
malware de ticker de monedas con puertas traseras