OSX/Shlayer: Nueva variante de Adware para macOS
Investigadores de Intego descubrieron, el pasado mes de Febrero, una nueva variante de malware en OSX denominado OSX/Shlayer. Este malware se hacia pasar por una actualización de Adobe Flash Player para infectar sistemas con adware. OSX/Shlayer también se encontró en algunas descargas de torrent. El malware instala un perfil de configuración que fuerza a la página de inicio de un navegador a establecerse como chumsearch.com. Este perfil toma el control de la configuración de la página de inicio en Safari y en Chrome.
Figura 1: Falso Adobe Flash |
Figura 2: Solicitud de credenciales en la instalación |
- Extensión de Chumsearch para Safari.
- MyShopCoupon.
- Advanced Mac Cleaner.
- MediaDownloader.
- MyMacUpdater.
- Un instalador real de Adobe Flash Player.
- También ajusta la página de inicio en Safari y Chrome.
Sin embargo, no se realizan más ajustes que pudieran provocar que nuevas ventanas o pestañas se carguen, más allá de lo comentado anteriormente. En definitiva, OSX/Shlayer es simplemente el «cuentagotas« que actúa como puerta de entrada a su sistema e instala una gran cantidad de otros componentes, como los mencionados anteriormente.
Powered by WPeMatico