feb
17
2014

Nuevo troyano en los Mac

Nuevo troyano en los Mac troyano mac troyano StealthBit Pop Up Blocker MtGox malware BTC e Blockchain.info bitcoins

troyano mac

SecureMac ha descubierto un troyano para Mac OS X que monitorea el tráfico de navegación por la web para robar las bitcoins que estén almacenadas en ese ordenador. El alto valor que ha alcanzado la moneda virtual denominada Bitcoin está atrayendo todas las formas posibles para robarlas en lugar de instalar máquinas para que minen bitcoins.

El malware se instala en las extensiones del navegador Safari y Google Chrome en busca de credenciales de inicio de sesión para un cierto número de webs relacionadas con bitcoin, monederos virtuales, como pueden ser MtGox, BTC-e y Blockchain.info. Cuando se introducen los datos de alguna de estas webs, el malware envía el usuario y contraseña al desarrollador del este troyano.

La infección inicial se produce cuando el usuario instala y ejecuta una aplicación llamada “StealthBit” que fue alojada recientemente para su descarga y revisión en GitHub, un sitio web que actúa como un repositorio de código fuente abierto. El código fuente para StealthBit fue publicada originariamente en GitHub, con una copia precompilada de la aplicación para su descarga. La versión precompilada de StealthBit no coincidía con una copia generada a partir del código fuente, ya que contenía una carga maliciosa.

Los usuarios que han descargado y ejecutado la versión precompilada de StealthBit han acabado con su sistema operativo infectado. Un usuario de Reddit, informó de la pérdida de 20 Bitcoins, con un valor aproximado de 12.000 dólares.

Todos los usuarios que han descargado la aplicación deben revisar las extensiones del navegador Safari y Google Chrome buscando Pop-Up Blocker.

Comentarios cerrados.