Los cinco riesgos que no había pensado para su Mac

Kaspersky Lab elaboró ranking de las mayores amenazas de seguridad para usuarios Mac OS X

Este artículo es exclusivo para suscriptores (3)

Suscríbase para disfrutar de forma ilimitada de contenido exclusivo y confiable.


Ingrese a su cuenta para continuar disfrutando de nuestro contenido


Este artículo es exclusivo para suscriptores (2)

Suscríbase para disfrutar de forma ilimitada de contenido exclusivo y confiable.


Este artículo es exclusivo para suscriptores (1)

Suscríbase para disfrutar de forma ilimitada de contenido exclusivo y confiable.

Con más de 63 millones de usuarios en todo el mundo, las ciberamenazas no son una excepción para los usuarios de Mac OS X.

La empresa de seguridad Kaspersky Lab elaboró un ranking con las mayores amenazas de seguridad para los usuarios de esta tecnología.

Conozca el top 5 según Kaspersky Lab:

1. Descarga de malware a través de una vulnerabilidad de Java. El troyano Flashback/Flashfake infectó más de 700.000 Macs. Es la infección de este sistema operativo más grande conocida hasta la fecha. El ataque comenzaba cuando los usuarios visitaban webs de Wordpress comprometidas. El malware se descargaba automáticamente a través de una vulnerabilidad de Java, infectando a los usuarios y haciendo que su máquina pasara a formar parte de una red zombie global que se manejaba desde el servidor de un cibercriminal.

2. Antivirus falsos/ Ataques de scareware. Distribuidos a través de resultados maliciosos Google Research, programas falsos de antivirus como MacDefender o MacGuard, estos ataques se basaban en ingeniería social para hacer que el usuario lo descargara, lo instalara y después pagara por la versión “completa”. El usuario descargaba e instalaba un antivirus falso. Al pedir cancelar la versión “completa”, el usuario descubría que el costo se había triplicado o se había realizado el cobro varias veces, provocando que ni el Mac ni la cuenta bancaria estén seguros.

3. Vulnerabilidades. Cibercriminales utilizan diferentes vulnerabilidades del software para conseguir accesos no autorizados a las computadoras de los usuarios. El daño ocasionado por Flashfake fue muy grande ya que la vulnerabilidad CVE-2012_0507 de Java permaneció sin parche de Apple 49 días, dejando a los usuarios vulnerables al ataque. Los cibercriminales explotan la vulnerabilidad, escriben un código exploit específico y lo utilizan para entrar en el computador del usuario y enviar desde allí programas maliciosos.

4. Ataques dirigidos. Las computadoras Mac son muy populares entre usuarios de perfil alto, políticos y ejecutivos que guardan una gran cantidad de datos valiosos en ellos. Los ciberdelincuentes que estén interesados en robar esta información crean malware específico para Mac OS X con el fin de realizar ataques dirigidos a personas y datos concretos. El proceso empieza cuando la víctima/objetivo recibe un mail con un adjunto y lo abre, ese adjunto explota una vulnerabilidad y de forma silenciosa instala el malware que extrae los datos.

5. Infecciones de redes Mac - PC. Los Macs pueden, sin ser conscientes, enviar malware de PC a los PC´s de su red, pudiendo infectar a amigos, compañeros o familia al pasar el malware a la red e infectando todos los equipos que estén en ella.

Algunas de las recomendaciones para evitar inconvenientes con su Mac:

1) Cree una cuenta de no administrador para las tareas diarias.

2) Use un navegador que tenga sandbox y un track sólido de resolución de problemas de seguridad de forma rápida, como por ejemplo Google Chrome.

3) Desinstale el reproductor de Flash.

4) Desinstale Java de su equipo o, al menos, deshabilite Java en Safari y en otros navegadores.

5) Actualice su software cuando estén disponibles las actualizaciones.

6) Utilice un gestor de contraseñas para ayudar a luchar contra los ataques de phishing.

7) Deshabilite IPv6, Airport y el bluetooth cuando no los esté utilizando.

8) Permita el cifrado del disco completo (MAC OS X 10.7+).

9) Actualice Adobe Reader a la versión 10 o posterior.

10) Instale una buena solución de seguridad.