Saltar al contenido
  1. Portada
  2. Entradas
  3. Mac OS X
  4. Pirrit, un nuevo software publicitario diseñado para Mac OS X

Después de hablar ayer sobre Eleanor, hoy nos enfrentamos nuevamente a una amenaza dirigida a dispositivos de escritorio con sistema operativo Mac OS X. Se trata de Pirrit, un software publicitario que comenzó a funcionar esta semana y parece ser un código reciclado. Recomendamos leer nuestro tutorial sobre qué son las Cookies de Seguimiento de Publicidad.

En resumen, encontramos una amenaza similar a esta en el pasado, diseñada para sistemas operativos Windows. Parece que los ciberdelincuentes aprovecharon el código existente para crear una amenaza dirigida al sistema operativo de Apple.

Es un secreto a voces que los ciberdelincuentes están creando cada vez más amenazas para este sistema, en parte debido a la creciente cuota de mercado de los dispositivos de Apple, lo que fomenta esta tendencia.

Amit Serper, experto en seguridad de Cybereason, ha tenido la oportunidad de probar esta amenaza en un entorno controlado y afirma que es mucho más peligrosa que la versión anterior para sistemas operativos Windows. En ese caso, se limitaba a mostrar anuncios en las páginas web que el usuario navegaba.

La buena noticia para los usuarios afectados por esta amenaza es que el experto en seguridad ha puesto a su disposición una herramienta para eliminar el software malicioso. Puedes descargarla desde el siguiente enlace.

La distribución de Pirrit se hace a través de copias de MPlayerX, NicePlayer y VLC

La forma más efectiva de distribuir una amenaza es aprovechar la imagen de otros programas populares en los sistemas operativos. Esto sucede tanto en Windows como en este caso. Los usuarios que descarguen una copia de uno de estos programas desde Internet, que no sea la oficial, podrían estar descargando malware. Por eso siempre es recomendable utilizar la página oficial del programa.

Como mencionamos anteriormente, esta amenaza es más poderosa que la solución que existió para los sistemas operativos de Microsoft. No solo muestra anuncios, sino que también configura un proxy en el equipo del usuario para redirigir su navegación a páginas web de los propietarios de la amenaza, aumentando así la monetización de los contenidos existentes.

El experto agrega que la amenaza «nació» en abril pasado y hasta ahora no se había detectado su distribución masiva en Internet.

Artículos relacionados