SEVILLA 7.9.2020 / Jose Manuel García Bautista
Apple, por error, aprobó la ejecución de malware en su sistema operativo para Mac, macOS. Según algunos investigadores, esta es la primera vez que este tipo de brecha se produce con la aprobación de la propia compañía.
Desde la versión de macOS 10.14.5, todas las aplicaciones que se desarrollen para el sistema operativo deben obligatoriamente pasar y ser aprobadas por un proceso automatizado basado en una serie de escáners de seguridad en los que se busca código malicioso.
Si un programa no ha pasado este proceso, el sistema de seguridad de tu Mac teóricamente lo bloqueará, no permitiendo su ejecución.
Pero el malware Shlayer consiguió burlar todas estas medidas de seguridad y ejecutar código malicioso en los Mac de los usuarios. ¿Cómo? A través de una aplicación fradulenta que consiguió engañar a Apple disfrazada de un instalador de Adobe Flash Player.
NOTICIAS RECOMENDADAS
El PP alerta de la quema de contenedores en Sevilla
Piden tres años de cárcel a una cajera por permitir a clientes robar productos en un súper
Divorcios de mutuo acuerdo: lo recomendado
El malware aprovecha un fallo de WhatsApp para colarse en los dispositivos
El proceso de infección es sencillo: el usuario entra en una web desde el navegador de su Mac y una ventana emergente le advierte de que necesita instalar o actualizar Adobe Flash Player para poder ver el contenido de la página. Accede y se descarga un instalador y ahí empiezan los problemas.
Cuando Shlayer ha conseguido ya entrar en nuestro dispositivo lo que hace es interceptar el tráfico de internet, poniendo anuncios en las páginas que visitamos -los cuales a su vez pueden llevar a la descarga de más malware-.