
Los investigadores de seguridad advierten sobre una nueva estafa de malware de Google que podría infectar su Mac
[ad_1]
Si hay algo con lo que los usuarios de computadoras siempre pueden contar, es que los piratas informáticos siempre intentarán encontrar formas de entrometerse en sus dispositivos. Y según un informe de los especialistas en seguridad Spamhaus y abuse.ch (a través de Ars Technica), los piratas informáticos se han vuelto más agresivos al intentar propagar malware a través de las búsquedas de software de Mac en Google.
Esencialmente, los piratas informáticos entregan anuncios que aparecen cuando usan Google para buscar software. Los anuncios de Google aparecen en la parte superior de los resultados de búsqueda y parecen proporcionar lo que el usuario está buscando. Luego, el usuario hace clic en el anuncio y va a una página de descarga de software falsificada, y cuando el usuario hace clic para descargar, el malware se guarda en la computadora. El malware más común se conoce como XLoader, que está disponible para Windows y macOS. XLoader ya se ha utilizado para registrar pulsaciones de teclas y robar datos personales de máquinas infectadas.
Spamhaus ha visto un aumento en la publicidad maliciosa en las últimas semanas con varias aplicaciones populares como Mozilla Thunderbird y Microsoft Teams. En el informe, abuse.ch afirma que «hay una gran demanda» de anuncios dañinos, por lo que es probable que se vuelvan aún más comunes. En su propia investigación utilizando una Mac, Ars Technica encontró fácilmente anuncios maliciosos en búsquedas simples en Google de descargas de software comunes como «Descarga de Visual Studio» y «Descarga de Tor».
Google es consciente de esta práctica y está trabajando para solucionar el problema. Sin embargo, sigue siendo extremadamente frecuente, como se señala en un comunicado enviado a Ars Technica: “Somos conscientes del reciente aumento de la actividad publicitaria fraudulenta. Arreglar esto es una prioridad y estamos trabajando para resolver estos incidentes lo más rápido posible. »
Cómo evitar el malware
Incluso si Google soluciona el problema en el futuro inmediato, los piratas informáticos encontrarán una nueva forma de propagar malware en su Mac. Esto significa que depende de los usuarios protegerse.
La forma más segura de obtener el software de Mac es a través de la App Store de Apple; eso es lo que dice la compañía, por eso existe la App Store en primer lugar. (La verdad es que todo se trata del dinero, pero ambas cosas podrían ser ciertas). Apple verifica que cada aplicación en su tienda sea segura para descargar. Las aplicaciones más populares de los principales desarrolladores de software están disponibles y también hay una gran selección de desarrolladores independientes.
Si la aplicación que necesita no está en la App Store (o si desea que los desarrolladores obtengan la mayor cantidad posible de la tarifa pagada y no quiere que Apple obtenga su parte), debe recurrir a Internet. Su mejor opción al descargar software es ir directamente al sitio web del desarrollador. Deben ofrecer métodos seguros para adquirir el software que necesita.
Trate de evitar los sitios web que se especializan en descargas de software tanto como sea posible, ya que los piratas informáticos atacan constantemente dichos sitios. Si no tiene una alternativa, puede usar un sitio como VirusTotal para escanear archivos y URL en busca de malware.

Fundición
Si desea restringir una Mac para que solo permita la instalación de aplicaciones desde la App Store, puede configurarlo en macOS. En el Privacidad y seguridad configuración del sistema en macOS Ventura (o el Seguridad y privacidad preferencia del sistema en macOS Monterey y versiones anteriores), verá la configuración «Permitir descargar aplicaciones desde» y podrá seleccionar Tienda de aplicaciones.
Puede llevar su protección aún más lejos instalando un software antivirus. Macworld ofrece una lista de aplicaciones antivirus para ayudarlo a encontrar una aplicación. También tenemos una guía si se pregunta si su Mac necesita un software antivirus en primer lugar.
[ad_2]