El malware en macOS existe aunque muchos usuarios estén convencidos de lo contrario: Ten cuidado

Muchos usuarios de Mac piensan que en macOS no hay virus. Si bien este peligro es más bajo en el sistema operativo de los Macs, no se puede negar que existen virus, muchos, y también malware diseñado para funcionar en macOS. Por esa razón es importante tener muy claro qué vías utilizan para contagiar un sistema y enviar datos del usuario como sus claves, logins de muchas webs, números de tarjetas de crédito y más sin que él se llegue a dar cuenta nunca.

Ventana que pide contraseña imitando las ventanas del sistema, en un malware llamado Atomic macOS Stealer (AMOS)
Ventana que pide contraseña imitando las ventanas del sistema, en un malware llamado Atomic macOS Stealer (AMOS), vía Cyble Research

El método más habitual es simplemente conseguir la contraseña del sistema de las manos del propio usuario, imitando por ejemplo una de las ventanas que piden contraseña a menudo en macOS. El usuario piensa que esa es una ventana más de sistema que pide su clave, y la introducen sin darse cuenta que en realidad es un programa que la utilizará para acceder a ficheros del sistema, carpetas en el escritorio y en la carpeta de Documentos, descargas etc. Los datos que ahí encuentre son entonces enviados a un servidor externo en donde el atacante puede descargarlos incluso utilizando una interfaz web, con toda la comodidad del mundo. Esto se puede hacer, por ejemplo, con un malware llamado Atomic macOS Stealer (AMOS) que está disponible en canales de Telegram dedicados a estos menesteres, por unos mil dólares al mes a modo de suscripción, porque sí, ahora los programas de hacking parece que también se unen a la moda del modelo de negocio de las suscripciones para conseguir más dinero.

Tal y como nos cuentan en Cyble Research, vía MacRumors, este tipo de programas y su facilidad de uso hacen que encontrárselos en cualquier programa pirata que uno se baje de Internet, sea algo muy habitual.

Extracción de contraseñas del llavero (keychain) de macOS
Extracción de contraseñas del llavero (keychain) de macOS, vía Cyble Research

Por ahora, la mejor manera de evitar que esto pueda ocurrir, es descargar programas sólo desde fuentes oficiales y conocidas, como la Mac App Store o como las webs oficiales de empresas como Adobe que distribuyen el famoso Photoshop o Premiere, entre otros programas. Si descargas programas pirateados o simplemente desde cualquier otra fuente como torrentes, cuando al instalarlo te pida la contraseña de tu Mac nunca sabrás si es porque necesita la clave para instalar ficheros en diferentes lugares del sistema (generalmente la carpeta /Library/ de la raíz del sistema de ficheros o en la del usuario) o si es porque está intentando acceder a todas las contraseñas que tengas guardadas en el llavero de claves del sistema. Por esa razón, para estar seguros, simplemente no te la juegues, porque te pueden hacer un desfalco económico en tu tarjeta de crédito que seguramente te saldrá mucho más caro que comprar esos programas.

Newsletter