{"id":4823,"date":"2014-11-06T16:28:58","date_gmt":"2014-11-06T16:28:58","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=4823"},"modified":"2019-11-22T11:33:50","modified_gmt":"2019-11-22T09:33:50","slug":"wirelurker-el-malware-que-ataca-los-mac-os-x-y-dispositivos-ios","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/wirelurker-el-malware-que-ataca-los-mac-os-x-y-dispositivos-ios\/4823\/","title":{"rendered":"WireLurker, el malware que ataca los Mac OS X y dispositivos iOS"},"content":{"rendered":"<p>Ha surgido en estos \u00faltimos d\u00edas \u00a0una nueva familia de malware llamada WireLurker, que es capaz de infectar tanto los dispositivos que ejecutan la plataforma iOS tanto de m\u00f3vil Apple como tambi\u00e9n del escritorio del sistema operativo de Mac OS X. La compa\u00f1\u00eda de seguridad Palo Alto Networks que descubri\u00f3 esta amenaza, cree que WireLurker podr\u00eda guiar una nueva era malware de Apple.<\/p>\n<p>Durante a\u00f1os, los expertos han venido advirtiendo sobre un ataque de este malware que tiene como objetivo los sistemas Apple. De forma igualmente hiperb\u00f3lica, los fans m\u00e1s fervientes de las empresas de inform\u00e1tica de Cupertino, California, han reclamado que sus equipos son inmunes al malware. Como en la mayor\u00eda de los casos, la realidad est\u00e1 en el punto intermedio: el malware de Apple, sin duda, existe, pero no est\u00e1 tan extendido como el malware de Windows o Android.<\/p>\n<p>\u201cWireLurker fue utilizado para troyanizar 467 aplicaciones deOS X en la App Store de Maiyadi, una tienda de aplicaciones Mac independiente de Apple en China\u201d, dijo el investigador Claud Xiao, de Palo Alto Networks. \u201cEn los \u00faltimos seis meses, estas 467 aplicaciones afectadas han sido descargadas m\u00e1s de 356.104 veces y pueden haber afectado a a cientos de miles de usuarios\u201d.<\/p>\n<div class=\"pullquote\">Los productos de Kaspersky Lab detectan y bloquean amenazas como la del \u00a0troyano Trojan Downloader.OSX.WireLurke.a, entonces deber\u00edas estar protegido.<\/div>\n<p>Para ser claros: esta amenaza solo ha infectado a usuarios de un mercado popular de aplicaciones de China, pero eso no significa que no se pueda propagar a otros lugares.<\/p>\n<p>Lo interesante es que WireLurker, a diferencia de las principales amenazas de iOS, es que puede infectar dispositivos sin jailbreak. Este hecho es uno de los factores por los que Palo Alto Networks cree que puede ser un punto de inflexi\u00f3n para el malware de Apple.<\/p>\n<p>Los otros factores son que WireLurker resulta ser una operaci\u00f3n a gran escala a comparaci\u00f3n con las familias anteriores de malwares de Apple; es la segunda amenaza conocida que es capaz de atacar dispositivos iOS v\u00eda USB (mientras est\u00e1n enchufados a tu Mac); puede generar aplicaciones maliciosas autom\u00e1ticamente y, tambi\u00e9n, es el primer malware capaz de infectar aplicaciones iOS que ya est\u00e1n instaladas.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>El #malware #WireLurker de Apple puede infectar equipos #OSX y luego transmitirse a los dispositivos #iOS v\u00eda USB<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FvX6v&amp;text=El+%23malware+%23WireLurker+de+Apple+puede+infectar+equipos+%23OSX+y+luego+transmitirse+a+los+dispositivos+%23iOS+v%C3%ADa+USB\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>La manera en que WireLurker funciona es movi\u00e9ndose por vectores de infecci\u00f3n est\u00e1ndar para infectar equipos Mac. Luego espera a que el usuario enchufe su dispositivo iOS al puerto USB de su Mac. Una vez enchufado, el WireLurker empieza a instalar aplicaciones maliciosas en tu dispositivo iOS. En concreto, busca tres aplicaciones populares, las variedades chinas de eBay, PayPal y un editor de fotos popular. Luego desinstala las versiones leg\u00edtimas de esas aplicaciones y las reemplaza con versiones maliciosas.<\/p>\n<div id=\"attachment_4825\" style=\"width: 709px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/11\/05223503\/apple2.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4825\" class=\"size-full wp-image-4825\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/11\/05223503\/apple2.png\" alt=\"Pantalla de instalaci\u00f3n de aplicaciones infectadas por WireLurker.\" width=\"699\" height=\"418\"><\/a><p id=\"caption-attachment-4825\" class=\"wp-caption-text\">Pantalla de instalaci\u00f3n de aplicaciones infectadas por WireLurker. (imagen de <a href=\"https:\/\/www.paloaltonetworks.com\/content\/dam\/paloaltonetworks-com\/en_US\/assets\/pdf\/reports\/Unit_42\/unit42-wirelurker.pdf\" target=\"_blank\" rel=\"noopener nofollow\">Palo Alto Networks<\/a>)<\/p><\/div>\n<p>Al principio, los investigadores dijeron que WireLurker estaba en desarrollo activo, por lo que seguir\u00e1 cambiando, y en este punto es imposible saber cu\u00e1l es su principal objetivo. Poco antes de su publicaci\u00f3n, Palo Alto Networks le dijo a Threatpost que Apple se ha movido r\u00e1pido para revocar los certificados del malware WireLurker y que sus autores han detenido la operaci\u00f3n del malware desde entonces.<\/p>\n<p>Palo Alto Networks est\u00e1 ofreciendo una variedad de consejos sobre c\u00f3mo mantenerse a salvo de WireLurker. La mayor\u00eda de estas recomendaciones\u00a0 est\u00e1n orientadas a empresas, pero hay algunas cosas que queremos reiterar para que puedas proteger tus equipos personales:<\/p>\n<ol>\n<li>Ejecuta un antivirus y mantenlo actualizado.<\/li>\n<li>Verifica tus \u201cpreferencias del sistema\u201d de OS X, y luego la \u201cseguridad y privacidad\u201d y aj\u00fastalo de manera que solo aceptes descargas de la App Store y de desarrolladores identificados (Ver el siguiente v\u00eddeo).<\/li>\n<\/ol>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/d0_qDLdAG4I?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<ol start=\"3\">\n<li>En esa nota: no descargues aplicaciones de terceros.<\/li>\n<li>Mant\u00e9n actualizados tu iOS y OS X.<\/li>\n<li>Cuidado con cargar tu dispositivo iOS en ordenadores que no son tuyos.<\/li>\n<\/ol>\n<p>Nuestros amigos de Kaspersky Lab est\u00e1n investigando WireLurker mientras lees esto, y tendr\u00e1n su propio an\u00e1lisis sobre el tema m\u00e1s tarde en la Viruslist. Dicho esto, los productos de Kaspersky Lab detectan y bloquean las amenazas como la de Trojan-Downloader.OSX.WireLurker.a, por lo tanto, deber\u00edas estar protegido.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\"><p>iOS Trojan <a href=\"https:\/\/twitter.com\/hashtag\/WireLurker?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#WireLurker<\/a>: Statistics and New Information <a href=\"https:\/\/t.co\/efYJEz5E1Z\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/efYJEz5E1Z<\/a> by <a href=\"https:\/\/twitter.com\/stefant\" target=\"_blank\" rel=\"noopener nofollow\">@stefant<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/530693718765228032\" target=\"_blank\" rel=\"noopener nofollow\">noviembre 7, 2014<\/a><\/p><\/blockquote>\n<p>Actualizaci\u00f3n: Nuestros expertos dijeron que los primeros signos de la existencia del malware Wirelurker fueron detectadas por nuestros investigadores ya en julio de 2014 y una investigaci\u00f3n adicional revel\u00f3 que hubo discusiones sobre el malware en algunos foros de Asia ya hacia finales de mayo de 2014. Tambi\u00e9n hay una versi\u00f3n para Windows del software malicioso, que apunta a la infecci\u00f3n de los iPhones conectados al PC. La versi\u00f3n m\u00e1s antigua encontrada de este malware fue compilada en marzo de 2014. Kaspersky Security Network ya ha registrado detecciones del malware, si bien no mucho (menos de 20 intentos hasta la fecha), la mayor\u00eda de ellos en China. <a href=\"http:\/\/www.viruslist.com\/sp\/weblog?weblogid=208189031\" target=\"_blank\" rel=\"noopener nofollow\">Puedes leer la historia completa en Securelist.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ha surgido estos \u00faltimos d\u00edas una nueva familia de malware llamada WireLurker<\/p>\n","protected":false},"author":42,"featured_media":4824,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[378,28,817,199,994,29,91,78,996,941,995],"class_list":{"0":"post-4823","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-amenazas","9":"tag-apple","10":"tag-apple-malware","11":"tag-ios","12":"tag-ios-malware","13":"tag-itunes","14":"tag-mac","15":"tag-movil","16":"tag-osx","17":"tag-seguridad-apple","18":"tag-seguridad-ios"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wirelurker-el-malware-que-ataca-los-mac-os-x-y-dispositivos-ios\/4823\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4823","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=4823"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4823\/revisions"}],"predecessor-version":[{"id":20385,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4823\/revisions\/20385"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/4824"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=4823"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=4823"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=4823"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}