Los usuarios de OS X están siendo víctima de ataques con ransomware por primera vez
La empresa de seguridad Palo Alto Networks reveló recientemente que han encontrado ransomware a oculto dentro de aplicaciones populares para Mac. En lo que se cree que es el primer programa malicioso desarrollado para la plataforma.
Pero antes de seguir: ¿Qué es un ransomware?
Un ransomware (del inglés ransom rescate y ware, software) es un tipo de programa informático malintencionado que restringe el acceso a determinadas partes o archivos del sistema infectado, y luego pide un rescate a cambio de quitar esta restricción. Algunos tipos de ransomware cifran los archivos del sistema operativo inutilizando el dispositivo y coaccionando al usuario a pagar el rescate.
La empresa señaló que ha detectado un ransomware que llama 'KeRanger' en los instaladores de Transmission, el famoso cliente de BitTorrent para Mac. No está claro cómo los atacantes lograron comprometer el sitio web de la aplicación y cargar los archivos infectados.
Una vez que un usuario desprevenido instala la aplicación infectada, KeRanger se introduce en su sistema y encripta de ciertos tipos de datos, incluyendo documentos, imágenes, audio y archivos de vídeo, así como bases de datos y archivos de correo electrónico.
A continuación, pide a las víctimas pagar 1 Bitcoin (alrededor de 410 dólares) para descifrar y devolverle al usuario el acceso a sus archivos.
Los desarrolladores detrás de Transmission ya han actualizado sus instaladores para garantizar la eliminación del ransomware.
Da miedo ver como los hackers están empezando a apuntar hacia los usuarios de OS X con este tipo de ataques. Hasta ahora, el ransomware sólo afectaba los sistemas basados en Windows y los sistemas operativos móviles.
Y da aún más miedo cuando nos percatamos que los autores detrás de KeRanger han logrado infectar una conocida aplicación para Mac utilizando un certificado válido de desarrollo de aplicaciones para Mac.
Está cada vez más claro que los datos de nadie están realmente seguros. Sin embargo, el verdadero peligro está en acceder a las demandas de los atacantes, ya que esto les da a entender que sus acciones delictivas son viables y que valen la pena.
De manera que llegados a este punto, la mejor manera de protegerte es hacer copias de seguridad frecuentes de tus datos. Y siempre descargar las aplicaciones de las tiendas oficiales.