Durante estos dias se ha extendido un nuevo troyano, cuya particularidad reside en que su objetivo son los equipos equipados con OsX ( Mac ). Su nombre es MacDefender, y se introduce en el equipo mediante un mensaje falso que advierte a los usuarios que sus máquinas están infectadas por un virus, por lo que deben instalar el ‘software’ anti-virus. Si los clientes aceptan instalarlo, el programa comienza a cargar sitios web con pornografía de forma esporádica.
«Mac Defender», aunque puede tener otros nombres como «MacGuard», «MacProtector» o «MacSecurity», es un malware de tipo rogue que se descarga a través del navegador: se hace pasar por una herramienta antivirus mostrando falsas alertas que informan de que el equipo se encuentra infectado para, posteriormente, solicitar al usuario que introduzca un número de tarjeta de crédito para desinfectar el equipo.
Intego ha informado de que existe una nueva versión de este malware, detectado inicialmente a principios del mes mayo, no necesita que se introduzca la contraseña de administración para su instalación y, en su fase inicial, sólo instala un componente llamado avRunner que al ejecutarse descarga la falsa herramienta antivirus.
Apple esta desarrollando una actualización que elimina este malware de los equipos infectados. Pero hasta entonces, recomienda eliminar la aplicación a través del «Monitor de actividad» y eliminar la aplicación de la carpeta aplicaciones.
Tambien podeis utilizar la aplicacion MACdefenderKiller desarrollada por If Then Software que ayuda a eliminar MACdefender de tu Mac si ya esta dentro.
El funcionamiento de MACdefenderKliller es sencillo, una vez instalada la aplicación escanea nuestro Mac en busca del MalWare lo localiza y lo elimina. Ademas desactiva la opción de descarga automática de Safari.
No necesita permisos del administrador para instalarse y poder funcionar en el Mac, para poder usarlo debes de tener instalada una versión igual o superior a Mac OS X 10.5