Yontoo1, nuevo troyano para Mac que inserta anuncios en Safari, Chrome y Firefox

La firma de seguridad Dr. Web, que ya alertó de la existencia del virus Flashback el año pasado, ha vuelto a descubrir un nuevo troyano para equipos Mac.

Su nombre es Yontoo1 y está especializado en instalar un plug-in de adware que inserta anuncios en páginas web con la esperanza de que los usuarios cliquen en ellos y les reporte beneficios.

“La tendencia hacia un número cada vez mayor de programas publicitarios para varias plataformas ha persistido desde principios de 2013”, comenta Dr. Web en su página oficial. “Las ganancias de los criminales a través de programas de afiliados y redes de publicidad, y su interés en los usuarios de computadoras Apple crece día a día”.

En su caso, Yontoo1 es capaz de introducirse en equipos Mac de múltiples maneras: a modo de reproductor multimedia, como programa de mejora de calidad de vídeo, en forma de acelerador de descargas o, más ingeniosamente, a través de elaboradas páginas que muestran trailers de películas e incitan a los usuarios a instalar un complemento en su navegador para poder ver el contenido.

Al ejecutarse, esta malware genera un cuadro de diálogo que ofrece la instalación de algo llamado “Free Twit Tube” y, en cuanto el usuario pesiona en “Continuar”, descarga e instala un adware que es compatible con Safari, Chrome y Firefox.

A partir de ahí, Yontoo1 se encarga de monitorizar la navegación por Internet y transmitir información sobre las webs que sus víctimas visitan a un servidor remoto. En base a esos datos, inyecta anuncios en las páginas visitadas (incluida la de Apple) utilizando código de terceros, lo que permite a los atacantes generar a su antojo anuncios vistos no autorizados.

Como siempre en estos casos, se recomienda a los internautas ser cautos, utilizar programas antivirus, navegar por páginas seguras y nunca instalar software del que no se conoce exactamente su procedencia.

Mónica Tilves

Recent Posts

Veeam promueve la libertad de datos para los clientes con el nuevo soporte de Oracle Linux Virtualization Manager

Veeam amplía la protección de las principales plataformas de virtualización con el soporte de Oracle…

11 horas ago

Paessler AG obtiene la calificación Premier de 5 estrellas en la Guía de Programas de Socios CRN 2024

Esta guía anual proporciona información esencial a los proveedores de soluciones que exploran programas de…

11 horas ago

El Instituto Federal de Telecomunicaciones y la Asociación Mexicana de Data Centers firman convenio general de colaboración

El Convenio establece las bases generales de coordinación para promover la transformación digital, el desarrollo…

12 horas ago

Cisco redefine la seguridad para centros de datos y nubes en la era de la IA

Cisco Hypershield lleva la potencia de la seguridad y conectividad de Hyperscaler a las empresas.

1 día ago

El impulso de Avaya en el mercado continúa y mira hacia la conferencia anual de clientes

La compañía resume los logros clave del último trimestre para clientes, socios y el mercado.

1 día ago

Ejemplos de correos que distribuyen malware en Latinoamérica

ESET comparte ejemplos reales de cómo los cibercriminales inducen al error, haciéndose pasar por organismos…

2 días ago