Pesar de los esfuerzos de Apple por mantener seguros a sus usuarios, el malware pro Mac existuje. A continuación, decribimos algunos de los casos más recientes. Sin embargo, antes de que cunda el pánico, debes saber que el malware y los virus para Mac rara vez se encuentran “en estado salvaje”.
De vez en cuando oirás hablar de troyanos, malware y ransomware de gran repercusión que tienen como objetivo el mundo de Windows, pero muy rara vez suponen una amenaza para los Macs. Nebo ejemplo, el ataque de ransomware WannaCry/WannaCrypt se dopustil nivel mundial que tuvo lugar en mayo de 2017 solo estaba dirigido and maquinas Windows y, por lo tanto, no supponía una amenaza para los Macs.
Por suerte, Apple cuenta con varias medidas para protegerse de este tipo de amenazas. Například, macOS bez povolení instalace software de terceros a menos que proceda de la App Store nebo desarrolladores identificados.
Puedes comprobar esta configuración en ‘Ajustes del Sistema’ > ‘Privacidad y seguridad’ de macOS Ventura a desplazarte hasta la sección ‚Seguridad‘ o, a využití Monterey nebo versiones anteriores, a ‚Preferenceias del Sistema‘ > ‚Seguridad y privacidad‘ > 'Všeobecné'.
Jednotliví uživatelé mohou samostatně nainstalovat aplikaci pro Mac App Store, která je povolena pouze pro identifikované aplikace. Si instalaras algo de un desarrollador desconocido, Apple te advertiría de que comprobaras su autenticidad.
Además, Apple tiene su propia herramienta antimalware integrada, con todas las definiceones de malware indicadas en su archivo XProtect, que se encuentra en tu Mac, y cada vez que descargas una nueva aplicación, comprueba que ninguna de esas definiceones esté presente.
Esto forma parte del software Gatekeeper de Apple, que bloquea las aplicaciones creadas por desarrolladores de malware y verifica que no hayan sido manipuladas. Další informace, lee nuestro artículo sobre jako proteger el Mac de malware y virus. También debatimos si nainstalujte antivirus na Mac.
En los últimos años, el malware pro Mac ha disminuido. Sin embargo, as a sigues leyendo, los Macs no están completamente a salvo de los ataques. Včetně Craiga Federighiho, společnosti Apple, přiznal, že existuje problém, a potvrdil v květnu 2021 jako „tenemos un nivel de“ malware en el Mac není považován za přijatelný“.
Dicho esto, para mantenerte seguro, te recomendamos que leas nuestros consejos para proteger el Mac de virus y malware, así jako hacer uso de nuestro žebříčku de los Nejlepší antivirový program pro Mac.
Otra cosa a tener en cuenta es que los propios chips de la series M de Apple que ha estado utilizando en los Mac desde noviembre de 2020 with a safe safe que los Procesadores Intel. Sin embargo, el malware, apodado Stříbrný vrabec, se encontró en el Mac M1 poco después del lanzamiento, por lo que incluso los propios chips de Apple no son inmunes.
¿Tienes curiosidad por saber qué virus para Mac hay ahí fuera, quizás porque has a algún nombre sospechoso en el Monitor de Actividad de tu Mac? En this artículo no esforzaremos por of recerle una lista completa.
Pueden infectarse los Mac?
Antes de repasar el malware que se ha detectado en los Macs, tenemos que responder a esta pregunta. La palabra “virus” se utiliza mucho más de lo que debería; una palabra más precisa sería “malware“. Un virus informático se llama así porque es capaz de replicarse y propagarse.
Virus je samostatný a typ malware de los muchos que existen y, por desgracia, se han dado casos en el Mac.
El malware patří sem:
Adware: Una vez que este software malicioso se instala en un Mac mostrará anuncios y ventanas emergentes de software, muy probablemente de Programas Potencialmente No Deseados como los que veremos a continuación.
Según Malwarebytes: „Ztráta systémů zabezpečení integrovaného do systému macOS není v souladu s ostatními adware y los PUP en la misma medida que lo han hecho con el malware, dejando la puerta abierta para que estos programas fronterizos se infiltren”.
Potenciální programy bez deseados (o PUP): Algunos je známý jako Advanced Mac Cleaner, Mac Adware Remover a Mac Space Reviver. Estas aplicaciones tienden a acosar a los usuarios, lo que es parte de su perdición, ya que debido a má reputación de algunas de ellas, má číslo Mac afectados ha descendido, según Malwarebytes.
Parece que, al menos, la gente se está dando cuenta de la existencia de estos programas dudosos.
Ransomware: Se ha detectado ransomware en los Mac, aunque el caso más reciente, ThiefQuest / EvilQuest, no funcionaba muy bien (de hecho, algunos sugieren que se hacía pasar por ransomware, ale realidad sólo transfería data). En cualquier caso, fue rápidamente identificado y detenido.
Mineros de criptomonedas: Los delincuentes han intentado use los Mac pro minar bitcoins and podobné, como en el caso de LoudMiner (tambien conocido como Bird Miner).
Spyware: Nuestros datos son increíblemente valiosos para los delincuentes y los programas espía están diseñados para obtener esta información. Un ejemplo de esto sería el spyware Pegasus que se sabía que había infectado algunos iPhones.
Fue un problema tan grave que Apple anunció que advertiría a los usuarios de ataques de spyware jako Pegasus (más información a continuación).
Phishing: Todos hemos recibido correos electrónicos de phishing y todos conocemos sus peligros, pero a medida que los delincuentes se vuelven más sofisticados (y puede que incluso aprendan a deletrear), ¿podemos estar seguros de que no caeremos en un intento de phishing para obtener nuestros data o detalles de inicio de sesión?
Puede que pienses que nunca caerás en un intento de phishing, ale ¿podrías estar tan seguro de tus padres?
Troyanos: Un troyanoes un tipo de malware que se oculta o camufla en el software. Seno varios tipos de troyanos. Un troyano puede, por ejemplo, dar a los hackeři acceso a nuestros ordenadores a través de una “puerta trasera” para que puedan acceder a los archivos y robar tus datos.
Básicamente, el nombre de troyanodescribe el método por el que el malware se představit en el ordenador.
Hackeo USB/Thunderbolt: También ha habido casos en los que se ha instalado malware cs Mac a úprava kabelu USB. Včetně obvyklých bezpečnostních asociací s Thunderboltem. Te interesará el artículo sobre si puede hackerský na Macu.
De estos casos se desprende claramente que existe una amenaza de malware en el Mac, y es probable que haya más casos en el futuro. Incluso los Macs (M1) fueron atacados poco después de su introducción en noviembre de 2020: el malware Silver Sparrow je připojen k Macu M1 jako k Macu, který využívá procesory Intel.
Una cosa buena es que Adobe nabízí podporu Adobe Flash 31. prosince 2020. Al menos esto debería reducir el número de casos de malware pro Mac s podporou Flash Playeru pro Mac.
Malware pro Mac v roce 2023
MacStealer
Cuándo: března 2023
Qué: El malware MacStealer puede capturar contraseñas, cookies a datové údaje o kreditu navegadores Firefox, Google Chrome a Brave, včetně dalších rozšíření základní datové sady KeyChain.
Quién: Macy jsou vyřazeny macOS Catalina nebo posterior, s čipy Intel nebo Apple M-series.
XMRig
Cuándo: Únor 2023
Qué:software de minería de criptomonedas adjunto a copias piratas de Final Cut Pro que se stahováním distribučních bodů bez autorizace na internetu. XMRig es en realidad una utilidad legítima de código abierto, pero en this uso ilegítimo se ejecuta en segundo plano minando, lo que afecta al rendimiento del Mac.
El cifrado de criptomonedas se envía a la cartera del atacante. El malware puede evitar ser detectado por la aplicación ‘Monitor de Actividad’ dejando de ejecutarse cuando se inicia ‘Monitor de Actividad’ y relanzándose cuando el usuario sale del mismo.
Apple kostky byly aktualizovány Xprotect pro macOS pro detekci este malware.
Quién: Osoby, které si stahují pirátské verze Final Cut Pro využívající klienty torrent.
Malware pro Mac v roce 2022
Alquimista
Cuándo: října 2022
Qué: Proporciona una puerta trasera en el sistema de destino. Se centrem a zranitelností herramienta Unix de tercero.
Quién: Objetivo muy específico, ya que pkexec rara vez se encuentra en Mac.
Lazar
Cuándo: Agosto z roku 2022
Qué: Malware disfrazado de ofertas de empleo.
Quién: Dirigido a uživatelé Coinbase a Crypto.com.
Troyano VPN
Cuándo: Julio 2022
Qué: aplikace VPN se škodlivými binárními soubory: „aktualizovaný software“ a „covid“.
CloudMensis/BadRAT
Cuándo: Julio 2022
Qué: Stáhnout de spyware jak používat veřejné služby almacenamiento en la nube jako Dropbox, Yandex Disk a pCloud. Explota CVE-2020-9934 se cerró macOS Catalina 10.5.6 před rokem 2020.
CrateDepression
Cuándo: května 2022
Qué: Ataque a la cadena de suministro con captura de pantalla, keylogging y recuperación remota de archivos.
Quién: Dirigido a la comunidad de desarrolladores de Rust.
Pymafka
Cuándo: května 2022
Qué: Con la esperanza de que los usuarios escriban mal y descarguen el malware en lugar de pykafka legítimo.
Quién: Dirigido registrovat PyPI.
nebo RAT
Cuándo: dubna 2022
Qué: Se distribuye a través de a imagen de disco que se hace pasar por una colección de aplicaciones Bitget.
Quién: Dirigido a sitios web de juegos de azar.
Trik
Cuándo: března 2022
Qué: Distribuováno jako archiv CorelDraw alojado na Disku Google.
Quién: Skupina protesta v Asii.
DazzleSpy
Cuándo: Energie 2022
Qué: Kód zahrnuje autobusové a písemné archivy, volcar el llavero, ejecutar un escritorio remoto y mucho más.
Quién: Los partidarios de la democracia v Hong Kongu.
![Oslnivý kódigo malware](/f/7efe60a4424a84b11f24f59b1f5c37e4.webp)
ChromeLoader
Cuándo: Energie 2022
Qué: Extensión del navegador Chrome que podría robar informationón, secuestrar las consultas del motor de búsqueda y servir adware.
Malware pro Mac v roce 2021
macOS.Macma
Cuándo: listopad 2021
Qué: Keylogger, capturador de pantalla y zadní dveře.
Quién: Dirigido a partidarios del activismo prodemocrático v Hong Kongu.
OSX.Zuru
Cuándo: září 2021
Qué: Troyanoque se propagó disfrazado de applicación iTerm2. El Escritorio Remoto de Microsoft pro Mac también fue troyanizado con el mismo malware.
Quién: Propagado a través de enlaces web patrocinados y enlaces en el motor de búsqueda Baidu.
Aktualizace XCSSET
Cuándo: Mayo de 2021 (originál z agosto de 2020)
Qué: Využití zranitelnosti v Safari. Véase: macOS 11.4 parchea fallos explotados por el malware XCSSET.
Quién: Dirigido a sitios de apuestas chinos.
XLloader
Cuándo: července 2021
Qué: El malware XLoader je velmi frecuentes de Windows, který má potvrzenou funkci v macOS. XLoader es una variante de Formbook, un programa utilizado para robar credenciales de inicio de sesión, registrar pulsaciones de teclas y downloads and ejecutar archives.
WildPressure
Cuándo: července 2021
Qué: Nová multiplatformní verze troyano Milum incrustada en un archiv Python.
Quién: Aktivisté de Oriente Medio jako cíle.
XcodeSpy
Cuándo: března 2021
Qué: Un troyanooculto en proyectos Xcode en GitHub využívá potenciál propagace mezi počítači Mac a iOS. Una vez instalado, se ejecuta un skript nainstalujte si „zadní vrátka EggShell“.
Una vez abierto, el micrófono, la cámara y el teclado del Mac pueden ser pirateados y los archivos pueden ser enviados al atacante. El malware se encontró en una version copiada de TabBarInteraction.
Quién: Přihlaste se ke stažení iOS pomocí Xcode od Apple.
Stříbrný tukan/WizardUpdate/UpdateAgent
Cuándo: Únor 2021
Qué:Načístkapátko que fue neutralado por Apple and utilizó un bypass de Gatekeeper.
Pirri/GoSearch22
Cuándo: Únor 2021
Qué: Basado en Pirri y conocido jako GoSearch22, los Mac infectados veían anuncios no deseados.
Stříbrný vrabec
Cuándo: Energie 2021
Qué: Malware Dirigido a los Mac ekvipados s procesorem M1. Použití Javascriptu API pro instalaci macOS pro vysunutí příkazů.
Según Malwarebytes, únor 2021 Silver Sparrow s infikovanými systémy macOS 29.139 153 países, la Mayoría de los Mac infectados en Estados Unidos, Reino Unido, Kanada, Francia y Alemania.
![Silver Sparrow na MacBooku Air M1](/f/3d46b223a7adf11adb03d7f33e3d75c3.png)
Slévárna
OSAMiner
Cuándo: Energie 2021 (pero se detectionó por primera vez en 2015)
Qué: Minería de criptomonedas distribuido a través of pirátských kopií populárních aplikací jako League of Legends a Microsoft Office.
ElectroRAT
Cuándo: Energie 2021
Qué: Troyano má vzdálený přístup k mnoha platformám, včetně macOS.
Quién: Usuarios de criptomonedas.
Malware pro Mac v roce 2020
GravityRAT
Cuándo: říjen 2020
Qué: GravityRAT éra neslavná troyano cs Windows que, entre otras cosas, se había utilizado en ataques a militares. Llegó a los Mac v roce 2020.
El troyano GravityRAT puede cargar archivos de Office, hacer capturas de pantalla automáticas a registrar registros del teclado. GravityRAT používá certifikaci desarrollador robados pro eludir Gatekeeper y engañar a los usuarios para que instalen software legitimní.
El troyano se oculta en copias de varios programas legítimos desarrollados con .net, Python y Electron.
XCSSET
Cuándo: Agosto z roku 2020
Qué:Malware pro Mac difundido a través de proyectos Xcode publicados en Github. El malware -una familia de gusanos conocida jako XCSSET- explotaba vulnerabilidades en Webkit a Data Vault.
Informace o přístupu a informacích o cestování v navegadorském Safari, včetně údajů o přístupu a službách Apple, Google, Paypal a Yandex. Další tipy pro rekopírované informace zahrnují poznámky a zprávy týkající se služeb Skype, Telegram, QQ a Wechat.
ThiefQuest (conocido jako EvilQuest)
Cuándo: června 2020
Qué: ThiefQuest, un ransomware pro Mac ThiefQuest/EvilQuest je pod cifrou pro Mac. Fue un ransomware que se propagó en Mac a través de software pirata encontrado en un foro ruso de torrents.
Inicialmente se pensó que era un ransomware para Mac -el primer caso de este tipo desde 2017- výjimkou co no actuaba co un ransomware: cifraba archivos pero no había forma de demostrar que habías pagado un rescate ni de desencriptar posteriormente los archivos.
Resultó que el objetivo de ThiefQuest no era pedir un rescate, sino obtener los datos. Conocido jako malware ‚Wiper‘ je fue el primero de este tipo en Mac.
Malware pro Mac v roce 2019
NetWire a Mokes
Cuándo: Julio 2019
Qué: Estos fueron popisy por Intego jako "backdoor malware” con capacidades como el registro de keystoke y la toma de capturas de pantalla. Eran un par de zero-days Firefox jako apuntaban a aquellos que usaban Crriptocurrencias. También eludían Gatekeeper.
LoudMiner (conocido jako Bird Miner)
Cuándo: června 2019
Qué: Se trataba de un minero de criptodivisas que se distribuía a través de un instalador crackeado pro Ableton Live. El software de minería de criptodivisas intentaría utilizar la potencia de procesamiento de tu Mac para ganar dinero.
OSX/NewTab
Cuándo: června 2019
Qué: Este malware intentaba añadir pestañas a Safari. También je založen na digitálním zpracování ID pro registraci Apple.
Cuándo: května 2019
Qué: Aprovechaba una vulnerabilidad de día cero en Gatekeeper pro instalaci malware. Zranitelnost „MacOS X GateKeeper Bypass“ obsahuje zprávy o únorové a nové verzi Apple la persona que la descubrió el 24 Mayo de 2019 porque Apple no había corregido la vulnerabilidad en 90 días.
Quién: OSX/Linker má záměr vyvinout zranitelnost, ale pro nunca fue realment.
CookieMiner
Cuándo: Energie 2019
Qué: El malware CookieMiner podía robar la contraseña de unusuario a la inicio de sesión para sus kybernetické peněženky de Chrome, získávání autentizačních cookies z navegadorských asociací s intercambios de criptodivisas, včetně přístupu k kopii zabezpečení iTunes.
Závěrečná éra zachycující textové zprávy o opětovném shledání s informacemi potřebnými pro eludir la autenticación de dos factores y obtener acceso a la cartera de criptodivisas de la víctima y robar su criptodivisa. Jednotka 42, investigadores de seguridad que lo identificaron, sugieren a los usuarios de Mac que borren la caché de su navegador después de iniciar sesión en cuentas finančníras.
Dado que está conectado a Chrome, también recomendamos que los usuarios de Mac elijan un navegador diferente.
Malware pro Mac v roce 2018
Hledat Skvělé
Cuándo: 2018
Qué: OSX.SearchAwesome éra a typo de adware dirigido a system macOS que podía interceptar el tráfico web cifrado para inyectar anuncios.
Mac Auto Fixer
Cuándo: Agosto z roku 2018
Qué: Období Mac Auto Fixer a PiP (Programa Potencialmente No Deseado), co se týče systému a systému a través de paquetes de otro software.
OSX/CrescentCore
Cuándo: června 2018
Qué: Este malware pro Mac se encontró na různých stránkách webu, včetně umístění stažení komiků v červnu 2019. Včetně apareció en los resultados de búsqueda de Google.
CrescentCore je distribuován jako archiv DMG s instalací Adobe Flash Player. Antes de ejecutarse comprobaba a estaba dentro de una maquina virtual and buscaba herramiens antivirus. Toto zařízení není chráněno, nainstalovalo se do archivu lamado LaunchAgent, v aplikaci Advanced Mac Cleaner nebo v rozšíření Safari.
CrescentCore pudo vytištěno Gatekeeper de Apple má certifikát od společnosti Apple. Esa firma fue finalmente revocada por Apple. Pero esto demuestra que, původní strážce brány debería impedir el paso del malware, je možné hacerlo.
Tras la decisión de Adobe podporuje Adobe Flash 31. prosince 2020, esto debería significar menos casos de malware disfrazado bajo Flash Player.
Mshelper
Cuándo: května 2018
Qué: Aplikace Cryptomineru. Los usuarios infectados notaron que sus ventiladores giraban specificmente rápido y que sus Mac se calentaban más de lo habitual, una indicación de que un processo en segundo plano estaba acaparando recursos.
OSX/Shlaer
Cuándo: Únor 2018
Qué:Adware pro Mac infectaba los Mac a cesta k instalaci nesprávného Adobe Flash Player. Intego lo identificó como una nueva variante del malware OSX/Shlaer, mientras que también puede se odkazuje jako Crossrider.
V případě instalace, falešné instalaci přehrávače Flash Player stáhnete kopii programu Advanced Mac Cleaner, pokud se jedná o kostky s vozem Siri, který má problémy se systémem. Včetně doplňků pro kytaru Advanced Mac Cleaner a odstranění různých komponentů Crossrider, la configuración de la pagina de inicio de Safari sigue bloqueada en un dominio relacionado con Crossrider, y no se puede cambiar.
Přehrávání Flash Player je přerušeno od Adobe a není podporováno, protože je zcela evidentní, že je záměrně nainstalován Flash Player a který je ignorován.
MaMi
Cuándo: Energie 2018
Qué: El malware MaMi enruta todo el tráfico a través de servidores malciosos a zachycené informace rozumně. Tento program nainstaloval nový certificado raíz para interceptar las comunicaciones cifradas. También puede realizar capturas de pantalla, generar eventos de ratón, ejecutar comandos y downloads and cargar archives.
Meltdown y Spectre
![Meltdown a Spectre působí na čipy Intel](/f/853d9074f8fa0a394bda453c1450dca1.webp)
Slévárna
Cuándo: Energie 2018
Qué: Apple potvrzuje v éře technológicas afectadas, destacando que: “Estos problemas se aplican a todos los processadores modernos y afectan a casi todos los dispositivos informáticos y system operativy.
“Los fallos Meltdown y Spectre podrían permitir a los piratas informáticos robar data. Meltdown implicaría una “carga no autorizada de la caché de datos” and puede permitir and un process of usuario leer la memoria del kernel, según el informe de Apple sbre el tema.
Vzhledem k tomu, Spectre podría ser "omisión de comprobación de límites" nebo "inyección de rama objetivo", según Apple. Podía poner elementos de la memoria del kernel and disposición de los processos de usuario. Según Apple, podívejte se na spuštění JavaScriptu na navigačním webu.
Apple publicó parches para mitigar el fallo Meltdown, pesar de afirmar que no hay pruebas de que ninguna de las dos vulnerabilidades haya sido explotada.
Malware pro Mac v roce 2017
dok
Cuándo: dubna 2017
Qué: El troyano macOS parecía capaz de saltarse las protecciones de Apple a podía secuestrar todo el tráfico que entraba y salía de un Mac sin que el usuario lo supiera, incluso el tráfico en conexiones cifradas SSL-TLS. OSX/Dok je firma s certifikátem platným pro Apple (autenticado por Apple) na blogu CheckPoint.
Je pravděpodobné, že hackeři přistoupili k platnému zákonu o používání a používání těchto certifikátů. Como el malware tenía un certificado, el Gatekeeper de macOS habría reconocido la applicación como legítima y, por tanto, no habría impedido su ejecución.
Apple odvolán má certifikát pro stahování a aktualizaci XProtect. OSX/Dok se dirigía a usuarios pro OS X a través de una campaña de phishing por correo electronicico. La mejor manera de evitar caer en este tipo de intentos es no responder a correos electrónicos que requieran introducir una contraseña o installar nada.
X-agent
Cuándo: Únor 2017
Qué: El malware X-agent era capaz de robar contraseñas, hacer capturas de pantalla a hacerse con las copias de seguridad del iPhone almacenadas en tu Mac.
Quién: El malware aparentemente se dirigía a miembros del ejército ucraniano y se piensa que era obra del grupo de ciberdelincuentes APT28, según Bitdefender.
MacDownloader
Cuándo: Únor 2017
Qué: El software MacDownloader se spouští ve falešné aktualizaci Adobe Flash. Cuando se ejecutaba el instalador, los usuarios recibían una alerta que decía que se había detectado adware.
Cuando se les pedía que hicieran clic para “eliminar” el adware, el malware MacDownloader zamýšlí přenášet data, včetně uživatelského jména (jména uživatelů, contraseñas, PIN a čísla kreditů) a vzdáleného operátora.
Quién: Se cree que el malware MacDownloader je vytvořen pro pirátské formáty a formáty dirigido specíficamente a la industria de defensa estadounidense. Se encontraba en un sitio falso diseñado para la industria de defensa estadounidense.
Makro virus ve Wordu
Cuándo: Únor 2017
Qué: Zbavte se počítačů s virem, který se používá k boji s makrami. Aplikace jako Microsoft Office, Excel a Powerpoint umožňují inkrustační programy maker a dokumentů.
Cuando se abren estos documentos, las macros se ejecutan automáticamente, lo que puede causar problemas. Poslední verze programu Mac de estos bez problémů s konektivitou malware oculto en macros porque desde que que Apple Lanzó Office pro Mac 2008, odstranění a podpora pro makra.
Sin embargo, verze Office 2011 reintrodujo las Macros, y en febrero de 2017 with a descubrió malware v makru Wordu v dokumentu Wordu po Trumpovi. Si el archivo se abre con las macros activadas (algo que no ocurre por defekto), intentará ejecutar código python que, en teoría, podría realizar funciones jako keyloggers a tomar capturas de pantalla.
Včetně podría přístup k webové kameře. La probabilidad de que puedas ser infectado así es muy pequeña, a menos que hayas recibido y abierto el archivo al que se hace referencia (lo que nos sorprendería), pero el punto es que los usuarios de Mac han sido atacados de esta manera.
Ovocný let
Cuándo: Energie 2017
Qué: El malware Fruitfly podía realizar capturas de pantalla and images of la webcam, además de buscar informationon sobre los dispositivos conectados and la misma red...y conectarse and ellos.
Malwarebytes afirmó que el malware podría haber estado circulando desde el lanzamiento de macOS X Yosemite v roce 2014.
Malware pro Mac v roce 2016
Pirrit
Cuándo: dubna 2016
Qué: Al parecer, OSX/Pirrit je okultní ve verzích crackeadas Microsoft Office nebo Adobe Photoshop jsou součástí Internetu. Obtenía privilegios de root y creaba una nueva cuenta para instalar más software, explica el el investigador de Cybereason Amit Serper en este informovat.
Safari-get
Cuándo: listopad 2016
Qué: Ataques de denegación de servicio dirigidos a Mac que se originaban en un sitio web falso de soporte técnico. Tato verze závisí na verzi systému macOS.
O bien se secuestraba Mail y se le obligaba a crear un gran numero de borradores de correo electrónico, o bien se forzaba a iTunes a abrirse varias veces. En cualquier caso, el objetivo final era sobrecargar la memoria del sistema y forzar un apagado o congelación del sistema.
![Navegador Safari podvod](/f/aec14d26b66ade82066b7fa64fc63f3c.jpg)
KeRanger
Cuándo: března 2016
Qué:KeRanger éra un ransomware (ahora extinto). Durante mucho tietempo el ransomware fue un problema del que los propietarios de Mac no tenían que preocuparse, pero la primera pieza de ransomware pro Mac de la historia, KeRanger, se distribuyó junto con una version de una pieza de software legítimo: el cliente de torrents Přenos.
Převodovka se aktualizuje pro eliminační el malware, y Apple revocó la firma GateKeeper a aktualizace systému XProtect, ale bez použití algoritmů desafortunados sufrieran las consecuencias.
![Ransomware KeRanger působí na macOS X](/f/d901ec77397f9dc65dee7e335551879b.jpg)
Malware je antikvární pro Mac
SSL, chyba Gotofail
Cuándo: Únor 2014
Qué: Problémy s implementací z části Apple de una función de cifrado básica que protege los datos de los fisgones. La validación de Apple del cifrado SSL tenía un error de codificación que se saltaba un paso de validación de claves en el protocolo web para comunicaciones seguras.
Había un comando Goto adicional que no se había cerrado correctamente en el kódigo que validaba los certificados SSL y, como resultado, las comunicaciones enviadas a través de puntos de acceso wifi no seguros podían ser interceptadas y leídas sin cifrar.
Apple je spuštěn při aktualizaci pro iOS 7, ale je novější a novější při aktualizaci pro Mac OS X, pesar de que Apple potvrzuje, že je nesprávný pád zabezpečení SSL/TSL tambien estaba presente en OS X.
Quién: Para que este tipo de ataque fuera posible, el atacante tenía que estar en la misma red pública.
OSX/Tsnunami. A
Cuándo: říjen 2011
Qué: OSX/Tsnunami. Éra nové varianty Linux/Tsunami, un software malicioso que se apodera de tu ordenador y utiliza su conexión de red para atacar otros sitios web.
OSX.Revir. A
Cuándo: září 2011
Qué: Prohlédněte si PDF v Číně a nainstalujte si přechodovou trasu pro přístup k ordenadoru, který je používán abre el documento.
Troyano Flashback
Cuándo: září 2011
Qué: Se cree que Flashback se vytvořilo pro las mismas personas questán destras del ataque MacDefender a podría utilizar una vulnerabilidad Java no parcheada para instalarse.
Quién: Al parecer, více než 500 000 equipos Mac fueron infectados v dubnu 2012.
MacDefender
Cuándo: května 2011.
Qué: estafa de phishing troyano que předstírání ser una applicación de escaneo de virus. Se propagó a través de envenenamiento de optimalización de motores de búsqueda (SEO).
BlackHole RAT
Cuándo: únor 2011
Qué: Se trataba más bien de una prueba de concepto, pero un delincuente podía encontrar la form de conseguir que un usuario de Mac lo instalara y obtener el control remoto de la maquina hackeada. Éra BlackHole je variantou troyano Windows lamado darkComet.
Další informace jako Apple protege los Mac de las vulnerabilidades de seguridad y el malware, echa un vistazo a nuestro artículo sobre si los Počítače Mac jsou infikovány a mají nainstalován antivirus. También te puede interesar el artículo sobre los antivirus mejores pro Mac.
Artículo original publicado en la edición en inglés de Macworld.com.