Skip to main content

El malware Snake logra saltar del sistema Windows a MacOS

snake mac os malware seguridad hackers macbook pro 7 640x0
Los usuarios de computadoras Mac han asumido por mucho tiempo que tienen un riesgo mucho más bajo de ser víctimas de ataques de virus y malware comparado con los usuarios del sistema Windows.

Aunque esto fue en un momento cierto, surgen cada vez más casos que demuestran la creciente vulnerabilidad del sistema MacOS. El más reciente es un falso instalador de Adobe Flash Player que elude la función Gatekeeper introducida en MacOS Lion e inyecta archivos maliciosos con los que accede y transfiere materiales sensibles, informó en un blog Fox-IT, una firma de seguridad cibernética. Con el nombre de “Snake», el malware se detectó primero en los sistemas Windows y este año parece haber dado el salto al sistema operativo de Macintosh. El malware es también conocido con los nombres de Turla, Uroburos y Agent.BTZ.

Gatekeeper utiliza un sistema basado en certificados para diferenciar entre las aplicaciones instaladas de la presumiblemente segura App Store y las aplicaciones que los usuarios pueden querer instalar de fuentes externas. Si una aplicación tiene un certificado de Gatekeeper legítimo, los usuarios pueden confiar en que es segura. Snake aprovecha este sistema utilizando un certificado de desarrollador válido que probablemente fue robado a un portador legítimo.

Según Fox-IT, Snake podría estar vinculado a hackers rusos y está principalmente dirigido a instituciones gubernamentales y militares, así como a grandes empresas. El malware ha estado dando vueltas en Windows por años y una versión para Linux fue detectada en 2014. Ahora, el malware puede infectar las máquinas con MacOS usando un marco que Fox-IT describe como «mucho más sofisticado, con infraestructura más compleja y objetivos más cuidadosamente seleccionados».

Curiosamente, Snake instala Adobe Flash Player, pero al mismo tiempo implanta un código de puerta trasera que es mantenido como persistente por el servicio LaunchDaemon de Apple. Se instala utilizando un archivo Zip llamado «Adobe Flash Player.app.zip» y aparece válido para el usuario.

Fox-IT notificó a Apple sobre el certificado en cuestión y es probable que el equipo de seguridad de la empresa lo haya revocado dentro del sistema Gatekeeper. Esto significa que el riesgo disminuye, pero los usuarios de Mac no deberían bajar la guardia.

Si usas el sistema de Apple mantén habilitado Gatekeeper, confía solo en aplicaciones de fuentes conocidas y utiliza software anti-malware para mantener tus sistemas protegidos.

Recomendaciones del editor

Claudia Sandoval
Ex escritor de Digital Trends en Español
Claudia Is a writer and editor based in New York. During almost two decades, she has written not only about technology, but…
macOS Ventura agrega potentes herramientas de productividad
macos ventura apple

Apple presentó macOS Ventura, la última versión del sistema operativo de escritorio más avanzado del mundo, que lleva la experiencia de Mac a un nivel completamente nuevo. Stage Manager ofrece a los usuarios de Mac una forma completamente nueva de mantenerse enfocados en la tarea que tienen delante mientras cambian sin problemas entre aplicaciones y ventanas.

"macOS Ventura incluye potentes funciones y nuevas innovaciones que ayudan a que la experiencia de Mac sea aún mejor. Las nuevas herramientas como Stage Manager hacen que centrarse en las tareas y moverse entre aplicaciones y ventanas sea más fácil y rápido que nunca, y Continuity Camera trae nuevas funciones de videoconferencia a cualquier Mac, incluidas Desk View, Studio Light y más", dijo Craig Federighi, vicepresidente senior de Ingeniería de Software de Apple. "Con nuevas y útiles funciones en Mensajes, tecnologías de búsqueda de vanguardia en Mail y un diseño actualizado para Spotlight, Ventura tiene mucho que ofrecer y enriquece muchas de las formas en que los clientes usan sus Mac".

Leer más
Un peligroso malware para macOS evoluciona, alerta Microsoft
La imagen muestra una representación de un funcionamiento incorrecto de una computadora debido a un malware u otro tipo de amenaza.

Un equipo de especialistas en ciberseguridad de Microsoft alertó que un malware troyano conocido como “UpdateAgent”, que afecta a computadoras con macOS, se sofisticó al punto de que es capaz de burlar capas de seguridad para hacerse pasar como un software legítimo.

Según los expertos, el malware roba información confidencial del sistema e incluso instala un adware que avisa al atacante si el programa malicioso continúa operativo.

Leer más
Cómo instalar WhatsApp en Windows o macOS

En un principio, WhatsApp era solamente para el teléfono. Pero fue tal su popularidad y tanto el uso que le dio la gente, que con el tiempo se hizo camino hasta llegar a la pantalla de tu computadora, facilitando así el constante envío y recepción de mensajes sin necesidad de estar tomando el celular constantemente e interrumpiendo el flujo de trabajo. Si aún no aprovechas de esta útil capacidad, es hora de que aprendas cómo instalar WhatsApp en Windows o macOS.
Te va a interesar:

Los atajos para WhatsApp en Mac y Windows
Cómo utilizar WhatsApp Web en Windows y Mac
Cómo usar WhatsApp en tu computadora

Leer más