Después de que el viernes pasado interceptáramos uno de los nombres de dominio que utiliza el troyano para Mac Flashback/Flashfake y dispusiéramos un servidor especial de tipo ‘sinkhole’, logramos conseguir estadísticas sobre la escala y distribución geográfica de su red zombi. Publicamos información al respecto en una entrada del blog previa.
Después de armar el servidor ‘sinkhole’, continuamos interceptando los nombres de dominio y tratando de definir cuán grande es la red zombi. Ahora tenemos registrado un total de 670.000 bots únicos. Durante el fin de semana (7-8 abril), vimos una caída significativa en la cantidad de bots conectados:
Pero esto ni significa que la red zombi se esté achicando rápido, estas sólo son las cifras del fin de semana.
Durante los últimos días, nuestro servidor interceptó los datos que enviaban los bots desde los ordenadores infectados y registró sus UUIDs en una base de datos especial. Basándonos en esta información, hemos creado un recurso en Internet que permite a todos los usuarios de Mac OS X revisar si su ordenador está infectado con Flashback.
Para revisar si tu ordenador está infectado y recibir instrucciones en caso de que lo esté, visita: flashbackcheck.com
Los usuarios también pueden revisar si han sido víctimas de Flashfake utilizando la herramienta gratuita de Kaspersky Lab para eliminar esta amenaza.
Nuevo sitio web y herramienta gratuita para detectar y eliminar Flashfake