La empresa Checkpoint descubrió que Fireball viene incluida en programas de software libre. Una vez comprometida la máquina, se instalan plugins de navegador para manipular el tráfico de la víctima. Los investigadores han comentado: "Es importante recordar que cuando un usuario instala un freeware, puede o no existir software malicioso adicional". El malware, en este caso, sustituye a los motores de búsqueda por defecto. El motor de búsqueda introducido por el malware redirecciona consultas de las víctimas a cualquier Yahoo y Google y luego incluye píxeles de seguimiento para recopilar información de la víctima.
Desde una perspectiva técnica, Fireball tiene técnicas de evasión y calidad en su código, incluyendo estructura de múltiples capas y un C&C flexible, no inferior a un malware típioco. La tasa de infección global la podemos encontrar en las siguientes líneas, pero hablamos de alrededor de 250 millones de equipos en todo el mundo:
- 25 millones en la India.
- 24 millones en Brasil.
- 16 millones en Mexico.
- 13 millones en Indonesia.
- 5,5 millones en Estados Unidos.
Publicado en Seguridad Apple - Google+ - RSS - Eleven Paths

Continúar leyendo...