En el día de ayer se detectó un antivirus falso para Mac que se propaga mediante páginas infectadas, además en las últimas horas también se descubrió un constructor de troyanos a la venta en el mercado negro.
En la siguiente captura tomada por Intego se puede ver el aspecto del antivirus falso:
Les dejo un par de links a Seguridad Apple donde pueden encontrar más información en español sobre el falso antivirus y el kit para infectar.
Cada vez hay más…
Los primeros antivirus falsos que vi para Mac fueron iMunizator y MacSweeper (año 2008), desde entonces han aparecido algunos otros pero ese camino de infección no es el más efectivo. La mayoría de los usuarios de Mac se sienten seguros en sus equipos y difícilmente instalan un antivirus real, así que mucho menos van a instalar uno falso… el engaño tendría que estar muy bien elaborado.
En 2009 se detectaron versiones de la suite iWork troyanizadas, como en Windows lo usuarios de Mac quieren utilizar software sin pagar y al descargarlo desde fuentes no confiables muchas veces terminan infectando sus equipos sin saberlo.
En 2010 se detectaron aplicaciones de Java maliciosas que al ser ejecutadas instalaban el gusano Koobface.
Como vemos las formas de atacar Mac no son muy distintas a las que emplean con Windows, no hay dudas de que la amenaza es menor y la cantidad de malware en comparación es mínima, pero si te lo encuentras ¿lo sabrías detectar?