Logo Computerhoy.com

¿Has descargado este conversor de vídeo en tu Mac? Puedes estar infectado

Jakub Motyka

El conversor de vídeo Handbrake para Mac escondía un virus

En Mac OS no es fácil encontrar alternativas de programas de código abierto, y lo último que uno se espera es que las pocas alternativas que existen en la red encima escondan algún tipo de malware en su interior. Por desgracia, ese ha sido el caso de HandBrake, un conversor de vídeo gratuito que durante algunos días se ha visto afectado por un ataque que reemplazaba el fichero de descarga del programa por un archivo con un virus para Mac.

La noticia debería poner en alerta a todo aquel que haya descargado el conversor de vídeo de HandBrakeentre los días 2 y 6 de mayo, ya que ese ha sido el periodo de tiempo en el que los atacantes han conseguido cambiar el archivo de instalación de HandBrake.dmg por un fichero infectado que, ocultándose bajo el mismo nombre, tiene la capacidad de robar todas las contraseñas que el usuario introduzca en su Mac después de que el dispositivo haya sido infectado.

¿Qué es más seguro, Mac OS o Windows?

Lo que han hecho los atacantes ha sido aprovecharse de una vulnerabilidad en los servidores de download.handbrake.fr para sustituir -sin que nadie se diera cuenta de ello hasta cuatro días después de la infección- el archivo de instalación real por un archivo infectado. El archivo infectado escondía en su interior el troyano OSX.PROTON, y tal ha sido la magnitud del ataque los propios desarrolladores del programa HandBrake reconocen que los usuarios que hayan descargado el programa en esas fechas tienen un 50% de posibilidades de estar infectados.

En los foros oficiales de HandBrake explican los pasos a seguir en caso de que hayamos descargado este programa en las fechas indicadas, y lo primero que se recomienda hacer a los usuarios es entrar en el monitor de actividad de Mac OS X y buscar un proceso llamado Activity_agent; si se nos aparece un proceso bajo este nombre, significa que estamos infectados. En ese caso, además de borrar el archivo de HandBrake.app deberemos seguir también las instrucciones que indican los desarrolladores del programa.

Cómo hacer un backup o copia de seguridad con Time Machine

HandBrake, para aquellos que no lo conozcan, es un programa gratuito de edición de vídeo que desde hace algunos meses se encuentra disponible para su descarga en Windows, Mac OS y Ubuntu. Los desarrolladores del programa señalan que ya han removido el fichero infectado de sus servidores, por lo que la descarga en estos momentos vuelve a ser completamente segura.

[Más información: Foros oficiales de HandBrake]

Conoce cómo trabajamos en Computerhoy.

Etiquetas: Virus, Mac