Los Mac de Apple se consideran comparativamente más seguros que los de Windows. Esto sigue siendo así, ya que en los últimos meses hemos detectado numerosos programas maliciosos y vulnerabilidades que afectan a los portátiles con Windows. Sin embargo, un programa malicioso ladrón ha demostrado una vez más que los Mac no son completamente inmunes a los ciberataques. El programa malicioso, llamado Banshee, ataca las extensiones instaladas en tu Mac para obtener acceso ilegal a tus contraseñas, criptomonedas y datos personales. Afecta a una amplia gama de navegadores, incluidos Chrome y Safari. RECIBE ALERTAS DE SEGURIDAD, CONSEJOS DE EXPERTOS: SUSCRÍBETE AL BOLETÍN DE KURT: EL INFORME DE CYBERGUY AQUÍ Una mujer trabajando en su portátil Mac (Kurt «CyberGuy» Knutsson)Lo que necesitas saberLos investigadores de Elastic Security Labs descubrieron que Banshee, un programa malicioso desarrollado por piratas informáticos rusos, funciona en sistemas macOS x86_64 y ARM64. El malware se vende como un servicio a otros actores maliciosos por solo $3,000, lo que los investigadores creen que es bastante barato en comparación con otro malware disponible en la red oscura para los delincuentes. Sí, lo crea o no, existe todo un mercado para este tipo de cosas. Apple tiene una infraestructura sólida que evita que los actores maliciosos ataquen sus dispositivos, pero los piratas informáticos siempre encuentran lagunas. En este caso, son las extensiones del navegador que instala, ya sea un bloqueador de anuncios o un rastreador de precios de Amazon. Navegadores y extensiones objetivo «Banshee Stealer ataca a una amplia gama de navegadores, billeteras de criptomonedas y alrededor de 100 extensiones de navegador, lo que lo convierte en una amenaza muy versátil y peligrosa», dijo Elastic Security Labs. El malware ataca a varios navegadores web y monederos de criptomonedas, incluidos Safari, Google Chrome, Mozilla Firefox, Brave, Microsoft Edge, Vivaldi, Yandex, Opera, OperaGX, Exodus, Electrum, Coinomi, Guarda, Wasabi Wallet, Atomic y Ledger. Capacidades de robo de datos Una vez que el malware entra en tu Mac, comienza a robar tus datos. Puede obtener información sobre el sistema y las contraseñas del Keychain. También extrae datos de diferentes tipos de archivos almacenados en tu escritorio y en tus documentos. Además, tiene trucos para evitar ser detectado, como averiguar si está en un entorno virtual y usar una API para evitar los Mac donde el ruso es el idioma principal. Ilustración de un hacker trabajando en una computadora portátil (Kurt «CyberGuy» Knutsson)4,3 MILLONES DE ESTADOUNIDENSES EXPUESTOS EN UNA MASIVA FILTRACIÓN DE DATOS DE CUENTAS DE AHORRO PARA LA SALUD¿Cómo infecta el malware su computadora? El informe de Elastic Security Labs no entró en detalles sobre cómo el malware Banshee infecta realmente su computadora. Pero es probable que esté utilizando las mismas tácticas que hemos visto usar otros malware para Mac y Windows antes. Esto generalmente implica métodos furtivos como mostrar ventanas emergentes falsas que imitan aplicaciones o servicios legítimos. Los piratas informáticos a menudo crean una sensación de urgencia, instándolo a hacer clic en un enlace para «instalar una actualización» o «solucionar un problema» de inmediato. Por supuesto, en lugar de una actualización, ese enlace instala el malware en su sistema. Tampoco está claro qué tan extendido está este malware, a qué regiones se dirige o el alcance del daño que ha causado hasta ahora. Nos comunicamos con Apple para obtener un comentario sobre este artículo, pero no recibimos respuesta antes de la fecha límite. Una mujer trabajando en su computadora portátil (Kurt «CyberGuy» Knutsson)UN GRAN FALLO DE SEGURIDAD PONE EN RIESGO A LOS NAVEGADORES MÁS POPULARES EN MAC4 formas de protegerse del malware para MacSi bien no existe una solución exacta para prevenir el malware Banshee, las siguientes prácticas informáticas pueden ayudar a mantener su Mac segura.1) Limite y administre las extensiones del navegador: Sea selectivo con las extensiones del navegador que instala. Solo agregue extensiones de desarrolladores conocidos y aquellas que realmente necesita. Revise y administre regularmente sus extensiones para asegurarse de que no se hayan visto comprometidas o que ya no sean necesarias. Las extensiones con permisos excesivos o que soliciten acceso a datos confidenciales deben eliminarse. Consulte nuestras principales extensiones del navegador para facilitarle la vida.2) Tenga cuidado con las descargas y los enlaces: solo descargue software de fuentes confiables como Mac App Store o sitios web oficiales de desarrolladores confiables. Tenga cuidado con los correos electrónicos o mensajes no solicitados que lo instan a descargar o instalar actualizaciones, especialmente si contienen enlaces. Los intentos de phishing suelen disfrazarse de notificaciones de actualización legítimas o mensajes urgentes. La mejor manera de protegerse de hacer clic en enlaces maliciosos que instalan malware es tener una protección antivirus sólida instalada en todos sus dispositivos. Obtenga mis selecciones de los ganadores de la mejor protección antivirus de 2024 para sus dispositivos Windows, Mac, Android e iOS. 3) Mantenga su software actualizado: asegúrese de que tanto macOS como todas las aplicaciones instaladas estén actualizadas. Apple publica con frecuencia parches de seguridad y actualizaciones que solucionan vulnerabilidades. Habilite las actualizaciones automáticas para macOS y sus aplicaciones para mantenerse protegido sin tener que buscar actualizaciones manualmente. Si necesita más ayuda, consulte mi guía sobre cómo mantener todos sus dispositivos actualizados. 4) Use contraseñas seguras y únicas: para proteger su Mac del malware, también es fundamental usar contraseñas seguras y únicas para todas sus cuentas y dispositivos. Evite reutilizar contraseñas en diferentes sitios o servicios. Un administrador de contraseñas puede ser increíblemente útil en este caso: genera y almacena contraseñas complejas para ti, lo que dificulta que los piratas informáticos las descifren. También realiza un seguimiento de todas tus contraseñas en un solo lugar y las completa automáticamente cuando inicias sesión en las cuentas, para que no tengas que recordarlas tú mismo. Al reducir la cantidad de contraseñas que necesitas recordar, es menos probable que las reutilices, lo que reduce el riesgo de violaciones de seguridad. Obtén más detalles sobre mis mejores administradores de contraseñas revisados ​​por expertos de 2024 aquí. CÓMO ELIMINAR TUS DATOS PRIVADOS DE INTERNET Las conclusiones clave de Kurt Los Mac, ya sea que uses un MacBook o un iMac, generalmente son bastante seguros, pero no son completamente infalibles. Un punto débil siempre han sido las extensiones, y ahí es donde entra en juego el malware Banshee. Explota estas vulnerabilidades para robar tus datos importantes y tu dinero. No hay pasos específicos para lidiar con esta amenaza exacta, pero mantener buenos hábitos informáticos puede ayudar mucho. Asegúrate de que tus descargas provengan de fuentes confiables, ten cuidado con los archivos adjuntos inesperados en los correos electrónicos y piensa detenidamente antes de instalar algo. ¿Qué pasos sigues para verificar que las descargas y extensiones provengan de fuentes legítimas? Cuéntanoslo escribiéndonos a Cyberguy.com/Contact. Para obtener más consejos técnicos y alertas de seguridad, suscríbete a mi boletín gratuito CyberGuy Report en Cyberguy.com/Newsletter. Hazle una pregunta a Kurt o cuéntanos qué historias te gustaría que cubriéramos. Sigue a Kurt en sus canales sociales: Respuestas a las preguntas más frecuentes de CyberGuy: Copyright 2024 CyberGuy.com. Todos los derechos reservados. Kurt «CyberGuy» Knutsson es un periodista tecnológico galardonado que siente un profundo amor por la tecnología, los equipos y los dispositivos que mejoran la vida con sus contribuciones para Fox News y FOX Business a partir de las mañanas en «FOX & Friends». ¿Tienes una pregunta técnica? Obtén el boletín gratuito CyberGuy de Kurt, comparte tu voz, una idea para una historia o comenta en CyberGuy.com.