OSX / Mokes

Entre las amenazas más dañinas que se dirigen a las computadoras Mac se encuentra ciertamente el malware OSX / Mokes. La amenaza OSX / Mokes tiene un alcance muy amplio, ya que este malware es compatible no solo con Windows sino también con Linux y OSX. Esta amenaza sirve como un troyano de puerta trasera, que permite a sus operadores comprometer un sistema, explotarlo, monitorear al usuario y recopilar datos confidenciales que luego serán transferidos a sus servidores de C&C (Comando y Control). La mayoría de los investigadores de malware se han concentrado en informar sobre la variante de Windows de OSX / Mokes, pero esto no significa que las otras versiones de la amenaza sean ignoradas, ya que son igual de amenazantes.

Métodos de propagación y capacidades

Los expertos en ciberseguridad no han podido averiguar el método exacto de propagación empleado en la propagación del malware OSX / Mokes. Se especula que los autores de la amenaza OSX / Mokes pueden estar utilizando una de las prácticas más comunes cuando se trata de la propagación de aplicaciones falsas de malware para Mac. Cuando el malware OSX / Mokes compromete con éxito un host objetivo, podrá:

  • Recoge las pulsaciones de teclas.
  • Tome capturas de pantalla del escritorio y ventanas activas.
  • Grabe audio usando el micrófono del usuario.
  • Grabe video usando la cámara web del usuario.
  • Recopile documentos del escritorio del usuario.
  • Ejecute comandos remotos en el sistema.

Esta lista de capacidades permitiría a los atacantes recopilar mucha información confidencial sobre el usuario, pero la capacidad de ejecutar comandos remotos puede ser la característica más amenazante, ya que esto significa que los operadores del troyano pueden plantar malware adicional en el host comprometido Esta amenaza funciona de manera bastante silenciosa, y es posible que no note que hay algo mal en su sistema hasta que sea demasiado tarde. Si desea buscar en su Mac la presencia del troyano OSX / Mokes manualmente, un buen lugar para comenzar es 'SpotlightHelper', 'DropboxCache', 'SkypeHelper', 'Chrome / nacld', 'App Store' o ' com.apple.dock.cache ', ya que aquí es donde la amenaza tiende a almacenar sus archivos. Si desea automatizar este proceso, puede confiar en una aplicación antimalware acreditada para escanear su sistema y determinar si ha sido infectado por la amenaza OSX / Mokes o no.

Tendencias

Mas Visto

Cargando...