Saltar al contenido

Se ha detectado nuevo malware de macOS. Se han infectado más de 30.000 ordenadores

Se ha detectado nuevo malware de macOS.  Se han infectado más de 30.000 ordenadores

macOS se considera un sistema bien protegido y los virus grandes son raros para él. Sin embargo, los especialistas de Red Canary descubrieron un nuevo malware masivo, al que llamaron Silver Sparrow.

Según ellos, el comportamiento del virus es inusual: la mayoría de las veces está inactivo, «despertando» solo una vez por hora para sincronizarse con servidores remotos. Y aunque Silver Sparrow no ha causado ningún daño a las computadoras en este momento, es posible que esto suceda en el futuro inmediatamente en una gran cantidad de Macs después de la activación remota.

Además, el nuevo virus no solo se instala en dispositivos Apple con procesadores Intel, sino que también existe una variante para el Apple M1. Ambas versiones contienen binarios de «observadores de terceros» que, cuando se intenta iniciar, ahora solo muestran «¡Lo hiciste!» y «¡Hola mundo!»


Esta ventana se puede mostrar en el futuro, por ejemplo, para solicitar un rescate por los datos cifrados.

Sin embargo, los expertos de Red Canary señalan que en el futuro Silver Sparrow podrá realizar acciones maliciosas bajo comando desde servidores remotos, que son difíciles de rastrear debido a las redes CDN y AWS desarrolladas. Además, el virus tiene un mecanismo de autodestrucción que elimina todo rastro de malware en Mac infectadas.

Además, todavía no se conoce el mecanismo de propagación del virus. Los expertos de Red Canary creen que el virus llega a las PC de los usuarios al instalar archivos PKG de phishing. Al 17 de febrero, el virus Silver Sparrow ha infectado a más de 29,000 computadoras macOS en más de 153 países, y el número está creciendo.