Si hay algo con lo que los usuarios de computadoras siempre pueden contar, es que los piratas informáticos siempre intentarán encontrar formas de entrometerse en sus dispositivos. Y según un informe de los especialistas en seguridad Spamhaus y abuse.ch (a través de Ars Technica), los piratas informáticos se han vuelto más agresivos con los intentos de propagar malware a través de las búsquedas de software de Mac en Google.
Esencialmente, los piratas informáticos publican anuncios que aparecen cuando usan Google para buscar software. Los anuncios de Google aparecen en la parte superior de los resultados de búsqueda y parecen proporcionar lo que busca el usuario. Luego, el usuario hace clic en el anuncio y va a una página de descarga de software falsificada, y cuando el usuario hace clic para descargar, el malware se guarda en la computadora. El malware más común se conoce como XLoader, que está disponible tanto para Windows como para macOS. XLoader se ha utilizado anteriormente para registrar pulsaciones de teclas y robar datos personales en máquinas infectadas.
Spamhaus ha visto un aumento en la publicidad maliciosa en las últimas semanas con varias aplicaciones populares como Mozilla Thunderbird y Microsoft Teams. En el informe, abuse.ch afirma que «hay una gran demanda» de anuncios nefastos, por lo que es probable que se vuelvan aún más comunes. En su propia investigación usando una Mac, Ars Technica encontró fácilmente publicidad maliciosa en búsquedas simples en Google de descargas de software comunes como «descarga de Visual Studio» y «descarga de Tor».
Google es consciente de la práctica y está trabajando para solucionar el problema. Sin embargo, todavía está muy extendido, como se señala en un comunicado enviado a Ars Technica: “Somos conscientes del reciente aumento en la actividad publicitaria fraudulenta. Abordarlo es una prioridad crítica y estamos trabajando para resolver estos incidentes lo más rápido posible”.
Cómo evitar el malware
Incluso si Google soluciona el problema en el futuro inmediato, los piratas informáticos encontrarán una nueva forma de propagar malware a su Mac. Eso significa que depende de los usuarios protegerse.
La forma más segura de obtener el software de Mac es a través de la App Store de Apple; es lo que la compañía dice que es la razón por la que existe la App Store en primer lugar. (La verdad es que todo se trata del dinero, pero las dos cosas pueden ser ciertas). Apple verifica que cada aplicación en su tienda sea segura para descargar. La mayoría de las aplicaciones populares de grandes desarrolladores de software están disponibles, y también hay una gran selección de desarrolladores independientes.
Si la aplicación que necesita no está en la App Store (o si desea que los desarrolladores obtengan la mayor cantidad posible de la tarifa pagada y no quiere que Apple obtenga su parte), entonces debe recurrir a Internet. Su mejor opción al descargar software es ir directamente al sitio web del desarrollador. Deben ofrecer métodos seguros para adquirir el software que necesita.
Trate de evitar los sitios web que se especializan en descargas de software tanto como sea posible porque los piratas informáticos atacan constantemente estos sitios. Si no tiene alternativas, puede usar un sitio como VirusTotal para verificar archivos y URL en busca de malware.
Fundición
Si desea restringir una Mac para que solo permita la instalación de aplicaciones desde la App Store, puede configurar esto en macOS. En el Privacidad y seguridad configuración del sistema en macOS Ventura (o el Seguridad y Privacidad preferencia del sistema en macOS Monterey y versiones anteriores), verá una configuración para «Permitir la descarga de aplicaciones desde» y puede seleccionar Tienda de aplicaciones.
Puede ir aún más lejos para protegerse instalando un software antivirus. Macworld tiene un resumen de aplicaciones antivirus para ayudarlo a encontrar una aplicación. También tenemos una guía si se pregunta si su Mac necesita un software antivirus en primer lugar.