El nuevo gusano de firmware indetectable e inamovible afecta a los Macs

El nuevo gusano de firmware indetectable e inamovible afecta a los Macs

Los ordenadores de Apple son generalmente conocidos por ser más seguros cuando se trata de virus y gusanos dañinos que sus homólogos de Windows. Sin embargo, eso no significa que no sean vulnerables. Un equipo de investigadores ha creado un gusano de firmware de prueba de concepto denominado ThunderStrike 2 Firmworm, que afecta a los ordenadores Mac. Lo que hace que este gusano sea particularmente peligroso es que es indetectable por los antivirus y puede afectar permanentemente a su equipo. Incluso puede ser infligido en un Mac a través de un correo electrónico o a través de una página web maliciosa. Esto es diferente de los virus ThunderStrike anteriores que afectaban al dispositivo a través de los accesorios Thunderbolt.

El firmware, que es un software que arranca el ordenador, no está cifrado y ni siquiera autentica los cambios del fabricante del ordenador, lo que lo hace vulnerable. Lo que hace que este gusano sea indetectable por los antivirus es que vive dentro del firmware y la mayoría de los programas antivirus no analizan el firmware del equipo. Este gusano es capaz de propagarse de un Mac a otro incluso cuando no están en red entre sí.

No puedes eliminar este gusano de tu Mac aunque instales una nueva copia de OS X o cambies su disco duro. La única forma de eliminar este tipo de gusano de firmware, si se detecta en primer lugar, sería relampaguear o reprogramar el chip en el que está instalado. Esto significa que la mayoría de los usuarios no pueden deshacerse de este virus y como resultado tendrán que deshacerse de su equipo.

La buena noticia es que los investigadores han informado a Apple sobre el exploit que han encontrado y la empresa ya ha parcheado uno de los exploits. También ha parcheado parcialmente el otro exploit reportado por los investigadores. []

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *