• Nosotros
sábado, marzo 7, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky: Miles de sitios web distribuyen malware para macOS

Las amenazas han sido detectadas en portales de descargas de series de TV, o incluso sitios populares como Wikipedia o YouTube

Gadgerss Por Gadgerss
28 enero, 2020
En Noticias
0 0
0
Llegan las nuevas MacBook Air con muchas novedades
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

En 2019, Kaspersky bloqueó ataques realizados por Shlayer, una familia de malware de troyanos, al menos una vez en cada 10 dispositivos con Kaspersky Solutions para Mac, convirtiéndola en la amenaza más extendida para los usuarios de macOS. Se trata de un sistema inteligente de distribución de malware que se propaga a través de una red asociada, sitios web de entretenimiento y hasta Wikipedia, indicando que hasta los usuarios que solo visitan sitios legales necesitan protección adicional en línea.

A pesar de que macOS tradicionalmente se consideraba un sistema mucho más seguro y confiable, todavía hay ciberdelincuentes que prueban su suerte para beneficiarse a costa de los usuarios de macOS. Según estadísticas de Kaspersky, Shlayer, la amenaza de macOS más extendida en 2019, es un buen ejemplo de dicha actividad. Se especializa en la instalación de adware, programas que aterrorizan a los usuarios al presentar anuncios ilícitos, interceptando y recopilando las consultas de los usuarios en el navegador, y modificando los resultados de las búsquedas para distribuir aún más mensajes publicitarios.

Entre todos los ataques a dispositivos macOS registrados por los productos de Kaspersky de enero a noviembre de 2019, Shlayer alcanzó una participación de cerca de un tercio (29,28%), con casi todas las otras diez principales amenazas para macOS siendo el adware instalado por Shlayer: AdWare.OSX.Bnodlero, AdWare. OSX.Geonei, AdWare.OSX.Pirrit y AdWare.OSX.Cimpli. Además, desde que se detectó Shlayer, su algoritmo de infección ha cambiado poco, a pesar de que su actividad apenas disminuyó, lo que lo convierte en una amenaza especialmente relevante de la que los usuarios necesitan protegerse.

Las 10 principales amenazas que afectan a macOS según el porcentaje de usuarios de productos Kaspersky para macOS que fueron atacados de enero a noviembre de 2019

VeredictoPorcentaje de usuarios atacados
HEUR:Trojan-Downloader.OSX.Shlayer.a29,28%
not-a-virus:HEUR:AdWare.OSX.Bnodlero.q13,46%
not-a-virus:HEUR:AdWare.OSX.Spc.a10,20%
not-a-virus:HEUR:AdWare.OSX.Pirrit.p8,29%
not-a-virus:HEUR:AdWare.OSX.Pirrit.j7,98%
not-a-virus:AdWare.OSX.Geonei.ap7,54%
not-a-virus:HEUR:AdWare.OSX.Geonei.as7,47%
not-a-virus:HEUR:AdWare.OSX.Bnodlero.t6,49%
not-a-virus:HEUR:AdWare.OSX.Pirrit.o6,32%
not-a-virus:HEUR:AdWare.OSX.Bnodlero.x6,19%

 

En general, el proceso de infección consta de dos fases: primero, el usuario instala Shlayer y luego el malware instala un tipo específico de adware. Sin embargo, la infección del dispositivo comienza cuando el usuario involuntariamente descarga el programa malicioso. Para lograr las instalaciones, el agente de amenazas detrás de Shlayer establece un sistema de distribución de malware con varios canales que llevan a los usuarios a descargar el malware.

Shlayer se presenta como una forma de ganar dinero desde sitios web en varios programas de archivos asociados , con un pago relativamente alto por cada instalación de malware realizada por usuarios estadounidenses, incitando a más de 1.000 «sitios asociados» a distribuir Shlayer. Esta trampa funciona de la siguiente manera: un usuario busca, por ejemplo, un episodio de una serie de televisión o un partido de fútbol, y páginas publicitarias lo redirigen a sitios falsos de actualización de Flash Player. Es desde ahí que la víctima descarga el malware. El socio que distribuyó los enlaces que llevan al malware recibe un pago por cada instalación.

Ejemplo de página de inicio de Shlayer

Otras trampas conducen a una página falsa de actualización de Adobe Flash, redireccionando a clientes de varios servicios en línea con millones de usuarios, entre ellos YouTube, donde fueron incluidos enlaces maliciosos en las descripciones de los videos, y Wikipedia, donde los enlaces se ocultaban entre la lista de referencias de los artículos. Los usuarios que hacían clic en esos enlaces también eran redirigidos a las páginas de descarga de Shlayer. Los investigadores de Kaspersky descubrieron 700 dominios con contenido malicioso, enlaces que fueron incluidos en varios sitios web legítimos.

Vídeo de YouTube y página de Wikipedia con enlaces maliciosos en la descripción

1 De 2
- +

1.

2.

Vídeo de YouTube y página de Wikipedia con enlaces maliciosos en la descripción

Casi todos los sitios web que conducen a un Flash Player falso tenían contenido en inglés. Esto corresponde a los principales países donde los usuarios se han visto afectados por la amenaza: Estados Unidos (31%), Alemania (14%), Francia (10%) y el Reino Unido (10%).

Geografía de las víctimas de Shlayer, febrero de 2018 a octubre de 2019

“La plataforma macOS es una buena fuente de ingresos para los ciberdelincuentes, que constantemente buscan nuevas formas de engañar a los usuarios y utilizan activamente técnicas de ingeniería social para difundir su malware. Este caso demuestra que tales amenazas se pueden encontrar incluso en sitios legítimos. Afortunadamente para los usuarios de macOS, las amenazas más extendidas que tienen como objetivo a macOS actualmente se dedican a ingresar publicidad ilícita en lugar de algo más peligroso, como robar datos financieros. Una buena solución de seguridad web puede proteger a los usuarios contra amenazas como estas, haciendo así que la experiencia de buscar en la web sea segura y placentera”, dice Anton Ivanov, analista de seguridad de Kaspersky.

También te puede interesar

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

Lenovo presenta su nueva generación de gaming portátil y de alto rendimiento en el MWC 2026

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios

ASUS Republic of Gamers anuncia la campaña de celebración de su 20.º aniversario

Las soluciones de Kaspersky detectan a Shlayer y sus artefactos con los siguientes veredictos:

HEUR:Trojan-Downloader.OSX.Shlayer.*

not-a-virus:HEUR:AdWare.OSX.Cimpli.*

not-a-virus:AdWare.Script.SearchExt.*

not-a-virus:AdWare.Python.CimpliAds.*

not-a-virus:HEUR:AdWare.Script.MacGenerator.gen

Páginas, artefactos y enlaces para esta familia de troyanos, así como detalles adicionales de los hallazgos, están disponibles en Securelist.com.

Para reducir el riesgo de infección con troyanos como Shlayer, Kaspersky recomienda:

  • Instalar programas y actualizaciones solo de fuentes confiables
  • Buscar más información sobre el sitio web de entretenimiento que planea visitar: examine en Internet su reputación y comentarios sobre el mismo.
  • Usar una solución de seguridad que sea de fiar, como Kaspersky Security Cloud, que brinda protección avanzada para Mac, así como para PC y dispositivos móviles

Relacionado

En este artículo: AppleKasperskyMacOSmalwareNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Día Mundial por la Reducción de CO2: Celébralo marcando la diferencia

Siguiente Post

Para dar vida a los beneficios de sus tarjetas, Mastercard lanza una experiencia de realidad aumentada

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo
Noticias

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

Por Gadgerss
6 marzo, 2026
5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026
Noticias

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

Por Gadgerss
6 marzo, 2026
ViewSonic impulsa la transformación educativa de Ingenia School con aulas interactivas en Lima
Noticias

ViewSonic impulsa la transformación educativa de Ingenia School con aulas interactivas en Lima

Por Gadgerss
6 marzo, 2026
Siguiente Post
Mastercard presentó en el Perú su Guía de Seguridad Digital

Para dar vida a los beneficios de sus tarjetas, Mastercard lanza una experiencia de realidad aumentada

La serie HUAWEI Y cuenta con más de 200 millones de usuarios globales

¿Cuáles son los aspectos de diseño y características más sobresalientes del HUAWEI Y9s?

LG: Venta de televisores de más de 50” sigue marcando tendencia

LG: Venta de televisores de más de 50” sigue marcando tendencia

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
  • MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
    MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
  • MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
    MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026

Últimas noticias

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

6 marzo, 2026
5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

6 marzo, 2026

Última reseña

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400

Post por mes

Gadgerss

Tecnología a tu alcance

Gadgerss.com es un blog peruano dedicado a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Entradas y Páginas Populares

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
  • MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
    MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
  • MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
    MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026

Post por mes

Temas

5G Acer AMD Android Apple ASUS Bitdefender ciberseguridad Claro COVID-19 Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.