Este sitio web fue traducido automáticamente. Para obtener más información, por favor haz clic aquí.

Es pronto, pero 2025 no se perfila como un gran año para la ciberseguridad del Mac

En menos de dos meses, hemos visto numerosas amenazas de malware para Mac dirigidas a los portátiles de Apple, que en general se consideran muy seguros. Estas amenazas van desde ladrones de información a software malicioso capaz de leer capturas de pantalla y robar contraseñas. 

Ahora, Microsoft ha identificado un malware que ha resurgido después de años, equipado con nuevas capacidades maliciosas, incluido el robo de información sensible, como carteras digitales y datos de la aplicación legítima Notas.

MANTENTE SEGURO Y AL TANTO, ¡SIN COSTE ALGUNO! SUSCRÍBETE A KURT'S THE CYBERGUY REPORT PARA RECIBIR ALERTAS DE SEGURIDAD Y CONSEJOS TECNOLÓGICOS GRATUITOS

hombre escribiendo en un teclado

Ilustración de un hacker trabajando (Kurt "CyberGuy" Knutsson)

Lo que debes saber sobre el malware

Microsoft Threat Intelligence ha descubierto una nueva versión de XCSSET, un peligroso malware para macOS que se propaga infectando proyectos Xcode, que son archivos utilizados por los desarrolladores para crear aplicaciones para Mac. Aunque actualmente este malware sólo se ve en unos pocos ataques, se ha actualizado con nuevos trucos para hacerlo más difícil de detectar y eliminar.

Uno de los mayores cambios es cómo se oculta el malware. Ahora desordena su código de forma más impredecible, lo que dificulta su reconocimiento por parte del software de seguridad. También cambia el nombre de partes de su código para disfrazar su verdadero propósito, lo que le permite permanecer oculto durante más tiempo.

¿QUÉ ES LA INTELIGENCIA ARTIFICIAL (AI)?

Una vez que infecta un Mac, el malware se asegura de seguir funcionando incluso después de reiniciar el ordenador. Lo hace de dos formas. En primer lugar, se inserta en los archivos del sistema que se inician al arrancar el ordenador. En segundo lugar, sustituye el acceso directo a Launchpad, que es la herramienta utilizada para abrir aplicaciones, por una versión falsa que ejecuta el Launchpad real y el malware al mismo tiempo.

Este malware también encuentra nuevas formas de colarse en los proyectos de Xcode, lo que dificulta su detección. Si se comparte o descarga un proyecto infectado, el malware puede propagarse a otros dispositivos sin que el usuario se dé cuenta.

persona utilizando un portátil

Una persona trabajando en su Mac (Kurt "CyberGuy" Knutsson)

LAS LISTAS DE REPRODUCCIÓN DE SPOTIFY ESTÁN SIENDO SECUESTRADAS PARA PROMOCIONAR SOFTWARE PIRATA Y ESTAFAR 

¿Qué datos puede robar?

El malware XCSSET está diseñado para robar diversa información sensible de los Mac infectados, poniendo en peligro tanto datos personales como financieros. Uno de sus objetivos principales son las carteras digitales, que se utilizan para almacenar criptomonedas. Si un usuario tiene una criptocartera en su Mac, el malware puede intentar acceder a ella y robar fondos.

También puede recopilar datos de la aplicación Notas, donde muchos usuarios guardan información personal, contraseñas y otros datos confidenciales. Si se guardan datos importantes en Notas, se podría acceder a ellos y enviarlos a los hackers.

Más allá de esto, el malware puede exfiltrar información y archivos del sistema, lo que significa que puede recopilar detalles sobre el propio Mac, las aplicaciones instaladas e incluso archivos específicos almacenados en el dispositivo. Esto podría incluir documentos de trabajo, credenciales de inicio de sesión guardadas o cualquier otra información valiosa. Dado que XCSSET es un malware modular, lo que significa que puede actualizarse con nuevas capacidades, con el tiempo puede adquirir aún más habilidades de robo de datos.

CONSIGUE FOX BUSINESS ON THE GO HACIENDO CLIC AQUÍ

mujer en mac

Una mujer trabajando en su Mac (Kurt "CyberGuy" Knutsson)

UN FALLO DE SEGURIDAD MASIVO PONE EN PELIGRO LOS NAVEGADORES MÁS POPULARES EN MAC

5 consejos para protegerte del malware para Mac

Sigue estos consejos esenciales para proteger tu Mac de las últimas amenazas de malware, incluido el famoso XCSSET.

1. Ten un software antivirus potente: Protege tu Mac de XCSSET y otras amenazas instalando un software antivirus potente en todos tus dispositivos. Esta protección también puede alertarte de correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales. Obtén mis selecciones de los mejores 2025 ganadores en protección antivirus para tus dispositivos Windows, Mac, Android e iOS.

2. Ten cuidado con las descargas y los enlaces: Descarga únicamente programas de fuentes fiables, como el Mac App Store o los sitios web oficiales de desarrolladores de confianza. Desconfía de correos electrónicos o mensajes no solicitados que te pidan descargar o instalar actualizaciones, especialmente si contienen enlaces. Los intentos de phishing a menudo se disfrazan de notificaciones legítimas de actualizaciones o mensajes urgentes.

3. Mantén actualizado tu software: Asegúrate de que tanto macOS como todas las aplicaciones instaladas están actualizadas. Apple publica con frecuencia parches de seguridad y actualizaciones que solucionan vulnerabilidades. Activa las actualizaciones automáticas de macOS para mantenerte protegido sin tener que comprobar manualmente si hay actualizaciones. Si necesitas más ayuda, consulta mi guía para mantener actualizados todos tus dispositivos.

4. Utiliza contraseñas fuertes y únicas: Para proteger tu Mac del malware, también es crucial que utilices contraseñas fuertes y únicas para todas tus cuentas y dispositivos. Evita reutilizar contraseñas en diferentes sitios o servicios. A gestor de contraseñas puede ser increíblemente útil en este caso; genera y almacena contraseñas complejas por ti, dificultando que los piratas informáticos las descifren.

También mantiene un registro de todas tus contraseñas en un solo lugar y las rellena automáticamente cuando te conectas a las cuentas, para que no tengas que recordarlas tú. Al reducir el número de contraseñas que tienes que recordar, es menos probable que las reutilices, lo que disminuye el riesgo de violaciones de la seguridad. Obtén más detalles sobre mis mejores gestores de contraseñas de 2025 revisados por expertos aquí.

5. Utiliza la autenticación de dos factores (2FA): Activa 2FA para tus cuentas importantes, incluyendo tu ID de Apple, cuenta de Google , correo electrónico y cualquier servicio financiero. Esto añade un paso extra al proceso de inicio de sesión, dificultando a los atacantes el acceso aunque tengan tu contraseña. 

CÓMO ELIMINAR TUS DATOS PRIVADOS DE INTERNET

La clave de Kurt

Los usuarios de Mac ya no pueden permitirse ser complacientes. Atrás quedaron los días en que los Mac se consideraban "seguros por defecto". Los ciberdelincuentes han subido de nivel, yendo más allá del adware básico para convertirse en auténticos ladrones de información. Están robando contraseñas, secuestrando cookies de autenticación, interceptando OTPs e incluso vaciando monederos de criptomonedas. Las amenazas son cada vez más inteligentes y agresivas, y ninguna plataforma está fuera de los límites. Mantenerse a la vanguardia significa tomarse en serio la seguridad, porque los malos definitivamente lo están haciendo.

¿Crees que Apple está haciendo lo suficiente para proteger a los usuarios del aumento del malware? Háznoslo saber escribiéndonos a Cyberguy.com/Contacto.

HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS

Para más consejos tecnológicos y alertas de seguridad, suscríbete a mi boletín gratuito CyberGuy Report en Cyberguy.com/Boletín.

Haz una pregunta a Kurt o dinos qué historias te gustaría que cubriéramos.

Sigue a Kurt en sus canales sociales:

Respuestas a las preguntas más frecuentes de CyberGuy:

Nuevo de Kurt:

Copyright 2025 CyberGuy.com. Todos los derechos reservados.