Malware ataca a computadoras de Apple

Backdoor.MAC, Eleanor  se aprovecha de la app Easy Doc Converter

Backdoor-EasyDoc

Es recomendable no descargar la app Easy Doc Converter para Mac.

Si prefieres usar apps de terceros como convertidor de textos fuera de la tienda oficial de  apps de Apple, ten cuidado si eres usuario de Easy Doc Converter. De preferencia no la uses porque mete malware a las computadoras Mac.

EasyDoc Converter es un convertidor de textos de tipo jalar y soltar que ha sido sustituido por malware presentando una falsa descripción prometiendo convertir documentos FreeOffice (.fof) y  SimpleStats (.sst) a Microsoft Office (.docx)  con solo soltarlos en la app. Esta app nunca ha estado en la Mac App Store por lo que se recomienda no instalarla.

Backdoor.MAC.Eleanor infecta a las Macs que instalan la app al descargar un script malicioso que se ubica en el sistema de inicio, permitiendo al atacante acceder a todos los archivos de forma remota, usando Tor, lo que permite modificar archivos, ejecutar comandos, capturar imágenes y videos desde iSight o FaceTime, ejecutar scripts, acceder a bases de datos, administrador de tareas y enviar correos con archivos adjuntos.

Los equipos que están en peligro son los que usan procesadores de Intel con OS X 10.6 y posteriores, 1 Gb en RAM y 5 GB de espacio libre. También afecta a equipos fabricados a partir de 2007 incluyendo Macbook, MacBook Air y MacBook Pro, Mac Mini,  Mac Pro y iMac.

Para evitar ser víctima de este malware se recomienda no descargarlo sin importar la fuente de proveniencia ,no instalar apps extrañas o de desarrolladores desconocidos.

Los ajustes de seguridad de Apple evitan que esta app se abra, excepto si se ignora la ventana de alerta y se instala de forma manual.

Es recomendable tener instalado cualquier aplicación antimalware como BlackBlock y en caso de estar infecto, usar Malwarebytes, el cual lo elimina. Apple actualizará el sistema de protección contra malware para bloquear el acceso a esta app.

Con información de MacRumors