<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - ransomware</title>
        <link>https://www.applesfera.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 12:54:32 +0000</pubDate>
        <generator>https://www.applesfera.com</generator>
        <atom:link href="https://www.applesfera.com/tag/ransomware/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[El gusano USB que han "liberado" los hackers rusos está extendiéndose por todo el mundo: cómo evitar que acabe en tu Mac ]]></title>
                <link>https://www.applesfera.com/seguridad/gusano-usb-que-han-liberado-hackers-rusos-esta-extendiendose-todo-mundo-como-evitar-que-acabe-tu-mac</link>
                <guid>https://www.applesfera.com/seguridad/gusano-usb-que-han-liberado-hackers-rusos-esta-extendiendose-todo-mundo-como-evitar-que-acabe-tu-mac</guid>
                <pubDate>Fri, 24 Nov 2023 17:01:59 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/2c106b/upscales.ai_1700839018416/1024_2000.jpeg" alt="El&#x20;gusano&#x20;USB&#x20;que&#x20;han&#x20;&quot;liberado&quot;&#x20;los&#x20;hackers&#x20;rusos&#x20;est&#x00E1;&#x20;extendi&#x00E9;ndose&#x20;por&#x20;todo&#x20;el&#x20;mundo&#x3A;&#x20;c&#x00F3;mo&#x20;evitar&#x20;que&#x20;acabe&#x20;en&#x20;tu&#x20;Mac&#x20;">
    </p>
    <p>Lo que comenzó como un ataque controlado se ha descontrolado por completo: un grupo de hackers rusos crearon un gusano llamado LitterDrifter para atacar objetivos ucranianos. <strong>El problema es que este virus está extendiéndose por todo el mundo.</strong> Como ya sucedió con Stuxnet, el gusano creado por la Agencia de Seguridad Nacional de Estados Unidos y que afectó a 100.000 ordenadores de todo el mundo, estos malwares se replican a sí mismos para extenderse sin parar. LitterDrifter puede acabar siendo un nuevo WannaCry si no se toman medidas.</p>
<!-- BREAK 1 --><h2><strong>LitterDrifter, el gusano que está colándose en miles de equipos</strong></h2><div class="article-asset-video article-asset-large article-asset-center">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zmjwt","autoplay":true,"title":"Ransomware qué es, cómo infecta y cómo protegerse", "tag":"Ransomware"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Conocidos como Gamaredon y otros nombres como Primitive Bear, ACTINIUM, Armageddon y Shuckworm, <strong>este grupo de piratas informáticos desarrollaron LitterDrifter en Visual Basic Scripting</strong> (VBS) para espiar toda la información posible del equipo infectado. El gusano no permanece como un agente dormido a la espera de la orden, sino que se expande exponencialmente y rastrea información sin parar. De hecho, el gusano no necesita de ninguna acción por parte del usuario: LitterDrifter crea una copia oculta del archivo "trash.dll" y usa los .LNK (de acceso directo) para propagarse a la máxima velocidad.</p>
<!-- BREAK 2 --><p>"Hemos observado pruebas de infecciones en Hong Kong. Todo esto podría indicar que, al igual que otros gusanos USB, LitterDrifter se ha extendido más allá de sus objetivos previstos, indican desde <a rel="noopener, noreferrer" href="https://research.checkpoint.com/2023/malware-spotlight-into-the-trash-analyzing-litterdrifter/">Check Point Research</a>. De hecho, según los reportes recibidos por el servicio VirusTotal, propiedad de Google, <strong>se han reportado equipos infectados con IPs en Estados Unidos, Vietnam, Chile, Polonia y Alemania</strong>. Es cuestión de tiempo que pueda acabar en el sur de Europa.</p>
<h2>Cómo puede extenderse este virus a tu Mac</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=741 width=662 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/d47f9b/s/450_1000.webp 450w, https://i.blogs.es/d47f9b/s/650_1200.webp 681w,https://i.blogs.es/d47f9b/s/1024_2000.webp 1024w, https://i.blogs.es/d47f9b/s/1366_2000.webp 1366w" src="https://i.blogs.es/d47f9b/s/450_1000.webp" alt="S" onerror="this.src='https://i.blogs.es/d47f9b/s/450_1000.jpeg';this.srcset='https://i.blogs.es/d47f9b/s/450_1000.jpeg 450w, https://i.blogs.es/d47f9b/s/650_1200.jpeg 681w,https://i.blogs.es/d47f9b/s/1024_2000.jpeg 1024w, https://i.blogs.es/d47f9b/s/1366_2000.jpeg 1366w';return false;">
   <img alt="S" class="centro_sinmarco" src="https://i.blogs.es/d47f9b/s/450_1000.webp">
   
      </div>
</div>
<p>Las recomendaciones, como suele ser habitual, se basan en la prevención al máximo de cualquier riesgo. Si bien LitterDrifter no se basa en técnicas innovadoras y poco sofisticadas, <strong>eso no implica que solo pueda atacar a equipos Windows y que no pueda afectarte a ti</strong>. WannaCry es un ransomware que acabó expandiéndose por más de 100 países. A continuación te dejamos una serie de consejos de seguridad para minimizar los riesgos:</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.applesfera.com/os-x/microsoft-descubre-como-instalar-malware-mac-que-usuario-se-cuenta-asi-puedes-evitar-que-ocurra" class="pivot-outboundlink" data-vars-post-title="Microsoft descubre un nuevo malware letal para macOS: se instala sin que el usuario se dé cuenta">
     <img alt="Microsoft&#x20;descubre&#x20;un&#x20;nuevo&#x20;malware&#x20;letal&#x20;para&#x20;macOS&#x3A;&#x20;se&#x20;instala&#x20;sin&#x20;que&#x20;el&#x20;usuario&#x20;se&#x20;d&#x00E9;&#x20;cuenta" width="375" height="142" src="https://i.blogs.es/9e21d8/diseno-sin-titulo/375_142.webp" onerror='this.src="https://i.blogs.es/9e21d8/diseno-sin-titulo/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.applesfera.com/os-x/microsoft-descubre-como-instalar-malware-mac-que-usuario-se-cuenta-asi-puedes-evitar-que-ocurra" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Microsoft descubre un nuevo malware letal para macOS: se instala sin que el usuario se dé cuenta">En Applesfera</a>
    </div>
    <a href="https://www.applesfera.com/os-x/microsoft-descubre-como-instalar-malware-mac-que-usuario-se-cuenta-asi-puedes-evitar-que-ocurra" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Microsoft descubre un nuevo malware letal para macOS: se instala sin que el usuario se dé cuenta">Microsoft descubre un nuevo malware letal para macOS: se instala sin que el usuario se dé cuenta</a>
   </div>
  </div>
 </div>
</div>
<ul>
  <li><strong>Nunca abras emails o mensajes de orígenes desconocidos</strong> o fuentes poco fiables, aunque sean de tu entorno. Mucho malware se propaga en cadenas de mensajes y como meros archivos adjuntos que, al descargarse, comienzan a proliferar.</li>
  <li>Mantén tus equipos actualizados a la última versión, con el sistema operativo al día y lo mismo con el antivirus, si es que usas alguno en Mac.</li>
  <li><strong>Recuerda hacer copias de seguridad cada poco tiempo</strong>. Puedes usar <a class="text-outboundlink" href="https://www.applesfera.com/tutoriales/que-time-machine-como-utilizarlo-para-mantener-datos-nuestros-mac-a-salvo" data-vars-post-title="Qué es Time Machine en Mac, para qué sirve y cómo utilizarlo para copias de seguridad y recuperar archivos borrados" data-vars-post-url="https://www.applesfera.com/tutoriales/que-time-machine-como-utilizarlo-para-mantener-datos-nuestros-mac-a-salvo">Time Machine</a> y usar dispositivos externos para guardar la información más esencial.</li>
  <li>Revisa la configuraciones de seguridad de tu navegador, red WiFi cifrada con WPA3 y router de casa protegido con contraseña. Es imprescindible que siempre uses cifrados seguros, certificados válidos actualizados.</li>
  <li><strong>Nunca conectes una memoria USB a tu equipo si conocer su procedencia</strong> y sin antes pasarle una revisión de seguridad. Para ello puedes usar, por ejemplo, CleanMyMacX, que cuenta con Moonloop Engine para detectar riesgos de primer nivel y se actualiza constantemente.</li>
</ul>
<p>En Applesfera | <a class="text-outboundlink" href="https://www.applesfera.com/aplicaciones-os-x-1/este-repaso-general-que-hago-a-mac-para-limpiarlos-necesidad-antivirus" data-vars-post-title="He cuidado cientos de Macs como formador: así los mantengo limpios sin recurrir a antivirus ni fórmulas milagrosas" data-vars-post-url="https://www.applesfera.com/aplicaciones-os-x-1/este-repaso-general-que-hago-a-mac-para-limpiarlos-necesidad-antivirus">He cuidado cientos de Macs como formador: así los mantengo limpios sin recurrir a antivirus ni fórmulas milagrosas</a></p>
<p>En Applesfera | <a class="text-outboundlink" href="https://www.applesfera.com/tutoriales/no-tu-mac-no-tiene-virus-este-ingenioso-metodo-quiere-enganarte-podemos-solucionarlo" data-vars-post-title="No, tu Mac no tiene un virus: este ingenioso método quiere engañarte pero podemos solucionarlo" data-vars-post-url="https://www.applesfera.com/tutoriales/no-tu-mac-no-tiene-virus-este-ingenioso-metodo-quiere-enganarte-podemos-solucionarlo">No, tu Mac no tiene un virus: este ingenioso método quiere engañarte pero podemos solucionarlo</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Aparece un nuevo ransomware para Mac en apps piratas]]></title>
                <link>https://www.applesfera.com/seguridad/aparece-nuevo-ransomware-para-mac-apps-piratas</link>
                <guid>https://www.applesfera.com/seguridad/aparece-nuevo-ransomware-para-mac-apps-piratas</guid>
                <pubDate>Wed, 01 Jul 2020 06:32:45 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/d29149/gerson-repreza-ola9iy9bhow-unsplash/1024_2000.jpg" alt="Aparece&#x20;un&#x20;nuevo&#x20;ransomware&#x20;para&#x20;Mac&#x20;en&#x20;apps&#x20;piratas">
    </p>
    <p>En los últimos días <strong>se ha descubierto un nuevo ransomware llamado EvilQuest</strong> que se oculta tras apps pirateadas. Este malware cifra los archivos del ordenador de forma que son inaccesibles a menos que se pague una cantidad, al menos en teoría. </p>
<!-- BREAK 1 --><!--more--><h2>Ransomware, el malware que pide rescates</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=641 width=866 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/24af0e/ransomware2/450_1000.webp 450w, https://i.blogs.es/24af0e/ransomware2/650_1200.webp 681w,https://i.blogs.es/24af0e/ransomware2/1024_2000.webp 1024w, https://i.blogs.es/24af0e/ransomware2/1366_2000.webp 1366w" src="https://i.blogs.es/24af0e/ransomware2/450_1000.webp" alt="Ransomware2" onerror="this.src='https://i.blogs.es/24af0e/ransomware2/450_1000.jpg';this.srcset='https://i.blogs.es/24af0e/ransomware2/450_1000.jpg 450w, https://i.blogs.es/24af0e/ransomware2/650_1200.jpg 681w,https://i.blogs.es/24af0e/ransomware2/1024_2000.jpg 1024w, https://i.blogs.es/24af0e/ransomware2/1366_2000.jpg 1366w';return false;">
   <img alt="Ransomware2" class="centro_sinmarco" src="https://i.blogs.es/24af0e/ransomware2/450_1000.webp">
   
      </div>
</div>
<p>Un ransomware es un programa malicioso que "secuestra" los archivos de un ordenador y pide un rescate (ransom) para que el usuario pueda recuperarlos. <strong>Previo al aviso del rescate el ransomware cifra todo el contenido que le es posible</strong> con una clave aleatoria que es necesaria para recuperar el acceso a los archivos.</p>
<!-- BREAK 2 -->
<p>EvilQuest es la última variante de ransomware capaz de afectar a los ordenadores Mac que <a rel="noopener, noreferrer" href="https://blog.malwarebytes.com/mac/2020/06/new-mac-ransomware-spreading-through-piracy/">Malwarebytes</a> ha descubierto en internet. Un descubrimiento que se originó en un foro ruso <strong>donde se ofrecía una versión pirateada (gratuita) de la app Little Snitch</strong>.</p>
<!-- BREAK 3 -->
<p>La app pirateada se ofrece en un instalador genérico que, además de instalar Little Snitch, instala un pequeño ejecutable llamado Patch en la ruta /Users/Shared y un script de postinstalación que activa al malware. El script mueve el archivo Patch a una nueva ubicación y <strong>lo renombra como CrashReporter, un nombre común en los ordenadores Mac</strong>. Desde aquí Patch se autoinstala en varias ubicaciones dentro del ordenador.</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=186 width=552 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/c5eda6/llavero/450_1000.webp 450w, https://i.blogs.es/c5eda6/llavero/650_1200.webp 681w,https://i.blogs.es/c5eda6/llavero/1024_2000.webp 1024w, https://i.blogs.es/c5eda6/llavero/1366_2000.webp 1366w" src="https://i.blogs.es/c5eda6/llavero/450_1000.webp" alt="Llavero" onerror="this.src='https://i.blogs.es/c5eda6/llavero/450_1000.jpg';this.srcset='https://i.blogs.es/c5eda6/llavero/450_1000.jpg 450w, https://i.blogs.es/c5eda6/llavero/650_1200.jpg 681w,https://i.blogs.es/c5eda6/llavero/1024_2000.jpg 1024w, https://i.blogs.es/c5eda6/llavero/1366_2000.jpg 1366w';return false;">
   <img alt="Llavero" class="centro_sinmarco" src="https://i.blogs.es/c5eda6/llavero/450_1000.webp">
   
      </div>
</div>
<p>Este ransomware es capaz de cifrar gran cantidad de archivos del ordenador, incluyendo archivos de configuración y archivos del llavero, por lo que el llavero de iCloud queda inaccesible y el Finder da constantes errores. Tras el ataque el ransomware solicita 50 dólares para descifrar los archivos, aunque, según Malwarebytes, <strong>no cumple con el descifrado aunque se abone la cantidad</strong>.</p>
<!-- BREAK 5 -->
<p>Por si fuera poco el malware también instala un keylogger, una pequeña aplicación que registra todas las pulsaciones de tecla de un ordenador. Un ataque que es <strong>capaz de acceder a contraseñas, datos bancarios y otra información</strong>, aunque, por ahora, se desconoce el uso de esos datos.</p>
<!-- BREAK 6 -->
<h2>¿Está mi Mac a salvo?</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=630 width=1200 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f36604/workfeatured-security-2/450_1000.webp 450w, https://i.blogs.es/f36604/workfeatured-security-2/650_1200.webp 681w,https://i.blogs.es/f36604/workfeatured-security-2/1024_2000.webp 1024w, https://i.blogs.es/f36604/workfeatured-security-2/1366_2000.webp 1366w" src="https://i.blogs.es/f36604/workfeatured-security-2/450_1000.webp" alt="Security" onerror="this.src='https://i.blogs.es/f36604/workfeatured-security-2/450_1000.png';this.srcset='https://i.blogs.es/f36604/workfeatured-security-2/450_1000.png 450w, https://i.blogs.es/f36604/workfeatured-security-2/650_1200.png 681w,https://i.blogs.es/f36604/workfeatured-security-2/1024_2000.png 1024w, https://i.blogs.es/f36604/workfeatured-security-2/1366_2000.png 1366w';return false;">
   <img alt="Security" class="centro_sinmarco" src="https://i.blogs.es/f36604/workfeatured-security-2/450_1000.webp">
   
      </div>
</div>
<p>Ante esta clase de ataques, ¿qué podemos hacer? Todo. La seguridad de nuestro ordenador depende del uso que le demos. <strong>Esta clase de aplicaciones maliciosas no pueden afectar a un <a class="text-outboundlink" href="https://www.applesfera.com/tutoriales/como-mejorar-notablemente-seguridad-nuestro-iphone-ipad-sencillo-ajuste" data-vars-post-title="Cómo mejorar notablemente la seguridad de nuestro iPhone o iPad con un sencillo ajuste" data-vars-post-url="https://www.applesfera.com/tutoriales/como-mejorar-notablemente-seguridad-nuestro-iphone-ipad-sencillo-ajuste">ordenador sin consentimiento</a>.</strong> En este caso el consentimiento pasa por descargar una app de una fuente que no es de confianza y, encima, introducir la contraseña del ordenador durante la instalación, con lo que el ransomware encuentra poca resistencia.</p>
<!-- BREAK 7 -->
<p>Las precauciones a tomar ante la situación son sencillas. La primera y más importante es que <strong>nunca instalemos ninguna app excepto de sitios de confianza como el App Store</strong> o de las web de empresas de confianza (Adobe, Microsoft, etc.). La segunda precaución es disponer de una copia de seguridad de los datos, donde es especialmente útil usar Time Machine.</p>
<!-- BREAK 8 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.applesfera.com/tutoriales/como-mejorar-seguridad-nuestro-mac-a-traves-firewall-sistema" class="pivot-outboundlink" data-vars-post-title="Cómo mejorar la seguridad de nuestro Mac a través del Firewall del Sistema">
     <img alt="C&#x00F3;mo&#x20;mejorar&#x20;la&#x20;seguridad&#x20;de&#x20;nuestro&#x20;Mac&#x20;a&#x20;trav&#x00E9;s&#x20;del&#x20;Firewall&#x20;del&#x20;Sistema" width="375" height="142" src="https://i.blogs.es/593589/viktor-forgacs-enzh7lx4es4-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/593589/viktor-forgacs-enzh7lx4es4-unsplash/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.applesfera.com/tutoriales/como-mejorar-seguridad-nuestro-mac-a-traves-firewall-sistema" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo mejorar la seguridad de nuestro Mac a través del Firewall del Sistema">En Applesfera</a>
    </div>
    <a href="https://www.applesfera.com/tutoriales/como-mejorar-seguridad-nuestro-mac-a-traves-firewall-sistema" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo mejorar la seguridad de nuestro Mac a través del Firewall del Sistema">Cómo mejorar la seguridad de nuestro Mac a través del Firewall del Sistema</a>
   </div>
  </div>
 </div>
</div>
<p>La piratería de apps, es decir, poder utilizar gratuitamente apps que cuestan dinero es una práctica que cada vez más está cayendo en desuso, pero sigue siendo el principal foco de entrada de malware a los dispositivos.</p>
<!-- BREAK 9 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Usar iOS no te exime de vulnerabilidades: ¿qué debes hacer para que tus cuentas no sean víctimas de un ciberataque? ]]></title>
                <link>https://www.applesfera.com/ios/usar-ios-no-te-exime-de-vulnerabilidades-que-debes-hacer-para-que-tus-cuentas-no-sean-victimas-de-un-ciberataque</link>
                <guid>https://www.applesfera.com/ios/usar-ios-no-te-exime-de-vulnerabilidades-que-debes-hacer-para-que-tus-cuentas-no-sean-victimas-de-un-ciberataque</guid>
                <pubDate>Sat, 13 May 2017 20:43:07 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/fadd59/1366_2000-80/1024_2000.jpg" alt="Usar&#x20;iOS&#x20;no&#x20;te&#x20;exime&#x20;de&#x20;vulnerabilidades&#x3A;&#x20;&#x00BF;qu&#x00E9;&#x20;debes&#x20;hacer&#x20;para&#x20;que&#x20;tus&#x20;cuentas&#x20;no&#x20;sean&#x20;v&#x00ED;ctimas&#x20;de&#x20;un&#x20;ciberataque&#x3F;&#x20;">
    </p>
    <p>La noticia más importante de las últimas horas ha sido el ciberataque que <a class="text-outboundlink" href="https://www.xataka.com/seguridad/un-ciberataque-deja-fuera-de-juego-la-intranet-de-telefonica-en-toda-espana" data-vars-post-title="Un ciberataque deja fuera de juego la intranet de Telefónica en toda España" data-vars-post-url="https://www.xataka.com/seguridad/un-ciberataque-deja-fuera-de-juego-la-intranet-de-telefonica-en-toda-espana">dejó fuera de juego a todo el sistema de Telefónica en España</a>, y que  está propagándose por varios países de todo el mundo, aunque con mucha más fuerza en Rusia, Taiwán, España, Alemania, Japón o Turquía. Aunque por su magnitud puede ser considerado como uno de los ataques más grandes de los últimos tiempos, <strong>este no ha sido el único que ha tenido lugar y ha logrado afectar a cientos de usuarios.</strong> </p>
<!-- BREAK 1 -->
<p>Aunque muchos de ustedes cuentan con un dispositivo iOS o con un Mac, y alguna vez han pensado que están exentos de vulnerabilidad, están un poco alejados de la realidad. Tanto los ordenadores Mac como los dispositivos iOS pueden ser infectados, incluso por el ransomware Wanna Decryptor, pero ocurre lo de siempre y es que, al tener menos cuota de mercado, <strong>los hackers no hacen tantos intentos por conseguir entrar en el sistema</strong>.</p>
<!-- BREAK 2 --><!--more--><h2>Algunos ejemplos de vulnerabilidades</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=563 width=1000 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/c8c3cd/1366_2000-81/450_1000.webp 450w, https://i.blogs.es/c8c3cd/1366_2000-81/650_1200.webp 681w,https://i.blogs.es/c8c3cd/1366_2000-81/1024_2000.webp 1024w, https://i.blogs.es/c8c3cd/1366_2000-81/1366_2000.webp 1366w" src="https://i.blogs.es/c8c3cd/1366_2000-81/450_1000.webp" alt="Password" onerror="this.src='https://i.blogs.es/c8c3cd/1366_2000-81/450_1000.jpg';this.srcset='https://i.blogs.es/c8c3cd/1366_2000-81/450_1000.jpg 450w, https://i.blogs.es/c8c3cd/1366_2000-81/650_1200.jpg 681w,https://i.blogs.es/c8c3cd/1366_2000-81/1024_2000.jpg 1024w, https://i.blogs.es/c8c3cd/1366_2000-81/1366_2000.jpg 1366w';return false;">
   <img alt="Password" class="centro_sinmarco" src="https://i.blogs.es/c8c3cd/1366_2000-81/450_1000.webp">
   
      </div>
</div>
<p>Vamos a hablar de ejemplos puntuales. Empecemos <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/usas-dropbox-desde-antes-de-2012-quiza-te-obliguen-a-cambiar-la-contrasena" data-vars-post-title="¿Usas Dropbox desde antes de 2012? Quizá te obliguen a cambiar la contraseña" data-vars-post-url="https://www.genbeta.com/seguridad/usas-dropbox-desde-antes-de-2012-quiza-te-obliguen-a-cambiar-la-contrasena">por el caso de Dropbox que en 2016</a>, reportó un ataque en el que <strong>los hackers filtraron los correos electrónicos y contraseñas de 68 millones de usuarios</strong>. Según la compañía, el listado de correos correspondía al año 2012, por lo que pidió a las personas cambiar su contraseña si no la habían cambiado desde ese año. Desde luego muchos usuarios de iOS tienen cuenta en Dropbox y aunque el ataque no fue dirigido al dispositivo, si se pudieron ver afectados. </p>
<!-- BREAK 3 -->
<p>Otro ejemplo es el ataque de phishing ocurrido <a class="text-outboundlink" href="https://www.xataka.com/seguridad/el-sofisticado-ataque-masivo-de-phishing-que-se-propago-como-polvora-en-gmail-y-google-docs" data-vars-post-title="El sofisticado ataque masivo de phishing que se propagó como pólvora en Gmail y Google Docs" data-vars-post-url="https://www.xataka.com/seguridad/el-sofisticado-ataque-masivo-de-phishing-que-se-propago-como-polvora-en-gmail-y-google-docs">a principios de mayo de 2017</a> y que perjudicó a usuarios con cuentas de Gmail y Google Docs. El ataque se propagó <strong>a través de un correo electrónico que invitaba a las víctimas a revisar un documento de Google Docs</strong>. Al dar clic, los enviaba a una página de Google para seleccionar la cuenta con la que querían acceder al documento, y posteriormente. tenían que otorgar permisos a una app llamada 'Google Docs'.</p>
<!-- BREAK 4 -->
<p>En el momento en que los usuarios lo permitían, la falsa aplicación tenía acceso a sus correos, con todo y opción de enviar y leer, así como a sus contactos. Después de eso, <strong>el atacante enviaba casi de forma inmediata el mismo correo a los contactos de las víctimas</strong> haciendo que el phishing se propagara de forma increíble.</p>
<!-- BREAK 5 -->
<h2>¿Cómo puedo protegerme frente a un ciberataque?</h2>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="//www.youtube.com/embed/tDdLWN4aWh4" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>Para evitar ser víctimas de ataques informáticos, es necesario ser precavido con nuestras cuentas, <strong>cambiar de forma frecuente las contraseñas, y evitar confiar en correos electrónicos que no se vean muy confiables</strong>. Además, se recomienda activar la verificación en dos pasos en los servicios que la tengan, para que la seguridad sea aun mayor.</p>
<!-- BREAK 6 -->
<p>Si un servicio que utilicemos con frecuencia sufre un ataque o una filtración, lo primero que tenemos que hacer es detectar si nuestra cuenta está dentro de las afectadas. Para eso existen servicios como <a rel="noopener, noreferrer" href="https://haveibeenpwned.com">'Have I been Pwned'</a>, donde podemos escribir nuestra dirección de correo electrónico o nuestro usuario, para saber si hemos sido afectados por alguna brecha de seguridad. </p>
<!-- BREAK 7 -->
<p>Por otra parte, si nos remitimos al caso que ocurrió ayer, <a class="text-outboundlink" href="https://www.applesfera.com/os-x/se-hubiera-salvado-telefonica-del-ataque-de-ransomware-si-utilizaran-ordenadores-mac-y-no-windows" data-vars-post-title="¿Se hubiera salvado Telefónica del ataque de ransomware si utilizaran ordenadores Mac y no Windows?" data-vars-post-url="https://www.applesfera.com/os-x/se-hubiera-salvado-telefonica-del-ataque-de-ransomware-si-utilizaran-ordenadores-mac-y-no-windows">como lo explicamos en este post</a>, <strong>sí es posible que un equipo de la compañía de la manzana sea infectado con ransomware</strong>, y hay algunas claves que podemos tener en cuenta:</p>
<!-- BREAK 8 -->
<ul>
<li>Nunca hagas clic en enlaces dentro de un correo electrónico desconocido.</li>
<li>No respondas mensajes que te soliciten información personal o financiera. </li>
<li>Realiza copias de seguridad de tu información de forma periódica.</li>
<li>Actualiza los sistemas operativos de tus dispositivos, nunca ignores ninguna de las actualizaciones que lanza la compañía.</li>
<li>Evita ingresar a sitios web desconocidos o de dudosa procedencia. </li>
</ul>

<p>En Applesfera | <a class="text-outboundlink" href="https://www.applesfera.com/os-x/se-hubiera-salvado-telefonica-del-ataque-de-ransomware-si-utilizaran-ordenadores-mac-y-no-windows" data-vars-post-title="¿Se hubiera salvado Telefónica del ataque de ransomware si utilizaran ordenadores Mac y no Windows?" data-vars-post-url="https://www.applesfera.com/os-x/se-hubiera-salvado-telefonica-del-ataque-de-ransomware-si-utilizaran-ordenadores-mac-y-no-windows">¿Se hubiera salvado Telefónica del ataque de ransomware si utilizaran ordenadores Mac y no Windows?</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[7 maneras que utilizan los hackers para conseguir entrar en tu Apple ID y cómo protegerte]]></title>
                <link>https://www.applesfera.com/trucos/7-maneras-que-utilizan-los-hackers-para-conseguir-entrar-en-tu-apple-id-y-como-protegerte</link>
                <guid>https://www.applesfera.com/trucos/7-maneras-que-utilizan-los-hackers-para-conseguir-entrar-en-tu-apple-id-y-como-protegerte</guid>
                <pubDate>Mon, 10 Apr 2017 11:01:07 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/db2720/llave/1024_2000.jpeg" alt="7&#x20;maneras&#x20;que&#x20;utilizan&#x20;los&#x20;hackers&#x20;para&#x20;conseguir&#x20;entrar&#x20;en&#x20;tu&#x20;Apple&#x20;ID&#x20;y&#x20;c&#x00F3;mo&#x20;protegerte">
    </p>
    <p>En la actualidad hemos volcado gran parte de nuestras vidas a decenas de plataformas digitales. Protegidas con usuario y contraseña, <strong>encierran una cantidad importante de información acerca de nosotros</strong>. Información que con frecuencia da acceso a tarjetas de crédito, direcciones físicas y otros datos sensibles.</p>
<!-- BREAK 1 -->
<p>En el caso de los usuarios de Apple, el Apple ID es la cuenta que guarda todo lo relacionado con los dispositivos, servicios y tarjetas de pago que utilizamos con la compañía. Es por ello que se ha convertido en objetivo de ataque de hackers. Vamos a ver cuáles son las <strong>maneras más comunes por las que intentan acceder a nuestros Apple ID</strong> y cómo protegernos de estos ataques. </p>
<!-- BREAK 2 --><!--more--><h2>Métodos comunes que utilizan los hackers para acceder a un Apple ID</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=910 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/2b7710/iphone/450_1000.webp 450w, https://i.blogs.es/2b7710/iphone/650_1200.webp 681w,https://i.blogs.es/2b7710/iphone/1024_2000.webp 1024w, https://i.blogs.es/2b7710/iphone/1366_2000.webp 1366w" src="https://i.blogs.es/2b7710/iphone/450_1000.webp" alt="Iphone" onerror="this.src='https://i.blogs.es/2b7710/iphone/450_1000.jpeg';this.srcset='https://i.blogs.es/2b7710/iphone/450_1000.jpeg 450w, https://i.blogs.es/2b7710/iphone/650_1200.jpeg 681w,https://i.blogs.es/2b7710/iphone/1024_2000.jpeg 1024w, https://i.blogs.es/2b7710/iphone/1366_2000.jpeg 1366w';return false;">
   <img alt="Iphone" class="centro_sinmarco" src="https://i.blogs.es/2b7710/iphone/450_1000.webp">
   
      </div>
</div>
<p>Es importante aclarar que <strong>para acceder a un Apple ID son necesarios dos cosas</strong>: el email que utilizas para acceder y la contraseña. Hay dos grandes formas de obtener estos datos, son las siguientes:</p>
<!-- BREAK 3 --><ol>
   <li>
   <p><strong>Mediante el hackeo de otras compañías</strong> y servicios online: los hackeos a grandes y pequeñas empresas están empezando a ser cada vez más frecuentes. Y con ellos, los hackers se están haciendo con emails y contraseñas de millones de usuarios. Emails y contraseñas que muchos reutilizan en otros sitios, como por ejemplo su Apple ID.</p>
<!-- BREAK 4 -->
  </li>
   <li>
   <p><strong>Mediante técnicas de ingeniería social</strong>: una forma sofisticada de decir que son ellos mismos los que te engañan, con frecuencia haciéndose pasar por un empleado de Apple o a través de una comunicación que se supone es de la compañía.</p>
<!-- BREAK 5 -->
  </li>
 </ol>
<p>Para protegerte del primero, es esencial que utilices contraseñas diferentes en cada servicio online que te des de alta. <strong>Reaprovechar contraseñas en diferentes sitios es una receta segura para el desastre</strong>. En cuanto uno de esos sitios es hackeado, el resto de los que empleen esa combinación de email y contraseña están comprometidos.</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=444 width=605 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/b5f147/borrar-iphone/450_1000.webp 450w, https://i.blogs.es/b5f147/borrar-iphone/650_1200.webp 681w,https://i.blogs.es/b5f147/borrar-iphone/1024_2000.webp 1024w, https://i.blogs.es/b5f147/borrar-iphone/1366_2000.webp 1366w" src="https://i.blogs.es/b5f147/borrar-iphone/450_1000.webp" alt="Borrar Iphone" onerror="this.src='https://i.blogs.es/b5f147/borrar-iphone/450_1000.png';this.srcset='https://i.blogs.es/b5f147/borrar-iphone/450_1000.png 450w, https://i.blogs.es/b5f147/borrar-iphone/650_1200.png 681w,https://i.blogs.es/b5f147/borrar-iphone/1024_2000.png 1024w, https://i.blogs.es/b5f147/borrar-iphone/1366_2000.png 1366w';return false;">
   <img alt="Borrar Iphone" class="centro_sinmarco" src="https://i.blogs.es/b5f147/borrar-iphone/450_1000.webp">
   
      </div>
</div>

<div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Reaprovechar contraseñas en diferentes servicios online es una receta segura para la catástrofe</div></div></div><p>Crear y memorizar contraseñas es una labor tediosa, pero que nos asegura estar protegidos. Muchos sitios exigen ahora contar con un determinado número de caracteres, mayúsculas, minúsculas, números y símbolos para aceptar un alta. De modo que <strong>es más cómodo utilizar generadores de contraseñas</strong> como el <a class="text-outboundlink" href="https://www.applesfera.com/tutoriales/llavero-de-icloud-la-guia-definitiva-para-configurar-tus-contrasenas-en-ios-y-os-x" data-vars-post-title="Llavero de iCloud, la guía definitiva para configurar tus contraseñas en iOS y OS X" data-vars-post-url="https://www.applesfera.com/tutoriales/llavero-de-icloud-la-guia-definitiva-para-configurar-tus-contrasenas-en-ios-y-os-x">llavero de iCloud integrado en Safari</a> o <a class="text-outboundlink" href="https://www.applesfera.com/aplicaciones-ios-1/1password-6-mas-motivos-para-apostar-por-ella-como-gestor-de-tus-contrasena" data-vars-post-title="1Password 6, más motivos para apostar por ella como gestor de tus contraseña" data-vars-post-url="https://www.applesfera.com/aplicaciones-ios-1/1password-6-mas-motivos-para-apostar-por-ella-como-gestor-de-tus-contrasena">gestores de contraseñas como 1Password</a>.</p>
<!-- BREAK 7 -->
<p>¿Cómo saber si tu email ha sido comprometido en algún hackeo? Para ello, os recomendamos la web <a rel="noopener, noreferrer" href="https://haveibeenpwned.com">Have I been pwned?</a> que comprueba cualquier email introducido en su formulario<strong> con robos de credenciales que se han hecho públicos</strong>. Así sabrás si tu email está en el listado y dónde tienes que cambiar las contraseñas, pero ojo, no todos los hackeos se han hecho públicos.</p>
<!-- BREAK 8 -->
<h2>Ingeniería social y Apple ID: cómo protegerse</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=294 width=357 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8aabdb/buscar/450_1000.webp 450w, https://i.blogs.es/8aabdb/buscar/650_1200.webp 681w,https://i.blogs.es/8aabdb/buscar/1024_2000.webp 1024w, https://i.blogs.es/8aabdb/buscar/1366_2000.webp 1366w" src="https://i.blogs.es/8aabdb/buscar/450_1000.webp" alt="Buscar" onerror="this.src='https://i.blogs.es/8aabdb/buscar/450_1000.png';this.srcset='https://i.blogs.es/8aabdb/buscar/450_1000.png 450w, https://i.blogs.es/8aabdb/buscar/650_1200.png 681w,https://i.blogs.es/8aabdb/buscar/1024_2000.png 1024w, https://i.blogs.es/8aabdb/buscar/1366_2000.png 1366w';return false;">
   <img alt="Buscar" class="centro_sinmarco" src="https://i.blogs.es/8aabdb/buscar/450_1000.webp">
   
      </div>
</div>
<p>En cuanto a la ingeniería social, los hackers tienen<strong> métodos más o menos elaborados para hacerse con el control de tu Apple ID</strong>. Los métodos más frecuentes son:</p>
<!-- BREAK 9 --><ul>
   <li>
   <p><strong>Email que asegura ser de Apple</strong> y que envía un enlace para comprobar cualquier dato como pretexto. Al pinchar en el enlace, te redirige a una web bajo su control en la que te piden introducir email y contraseña. En cuanto lo haces, les estás regalando a los hackers las llaves de tu Apple ID.</p>
<!-- BREAK 10 -->
  </li>
   <li>
   <p><strong>SMS con idénticas excusas</strong> e intenciones. Un enlace a una web suya para que introduzcas tus datos y así robarte tu Apple ID.</p>

  </li>
   <li>
   <p><strong>Si has perdido o te han robado tu dispositivo</strong> y lo bloqueaste con Buscar mi iPhone, los mismos ladrones pueden llamarte haciéndose pasar por un empleado de Apple. Te pedirán tu contraseña de Apple ID bajo pretexto de poder devolvértelo, pero con ello estarás permitiendo que lo desbloqueen y puedan venderlo posteriormente.</p>
<!-- BREAK 11 -->
  </li>
   <li>
   <p><strong>Mediante una llamada automática</strong> de teléfono en la que afirman haber detectado cierta actividad inusual en tu cuenta y que solicitan les devuelvas las llamada. <a rel="noopener, noreferrer" href="https://www.reddit.com/r/apple/comments/64feu0/suspicious_call_from_apple/?st=j1brjhjp&sh=8299ff4d">Un método muy reciente</a> en el que además te indican que no utilices tu ordenador o Google antes de contactar con ellos, seguramente para que no te des cuenta de que son hackers.</p>
<!-- BREAK 12 -->
  </li>
   <li>
   <p><strong>Solicitando acceso a tu Apple ID desde un nuevo dispositivo</strong> cuando tienes la autenticación de dos factores activada. Basta con saber que cualquier intento de inicio de sesión no autorizada por nosotros será un intento de hackeo, especialmente si viene de una ubicación remota como me sucedió hace unos días. De China, nada menos (ver imagen superior).</p>
<!-- BREAK 13 -->
  </li>
   <li>
   <p><strong>Interceptando tus comunicaciones</strong> a través de una red Wi-Fi no segura. Las redes públicas están desprotegidas frente a personas que saben cómo ver el tráfico que se mueve en ellas. No te conectes a ellas salvo que sea necesario y, en ese caso, <a class="text-outboundlink" href="https://www.applesfera.com/tutoriales/que-es-y-como-usar-una-red-vpn-en-macos-o-ios" data-vars-post-title="Qué es y cómo usar una red VPN en macOS o iOS" data-vars-post-url="https://www.applesfera.com/tutoriales/que-es-y-como-usar-una-red-vpn-en-macos-o-ios">intenta hacerlo a través de una VPN</a>. No es la panacea pero sí ayuda a enmascarar tu información.</p>
<!-- BREAK 14 -->
  </li>
 </ul>
<p>Aquí es importante destacar que Apple no se va a poner en contacto contigo por ninguna vía (email, SMS o teléfono), <strong>a no ser que tú hayas contactado con ellos antes</strong> por algún motivo (reparación, compra, dudas). Aún así, nunca des tus credenciales por teléfono o SMS y tampoco accedas a tu Apple ID desde un link que te proporcione un tercero.</p>
<!-- BREAK 15 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Apple nunca se va a poner en contacto contigo si no lo has hecho tú previamente y en ningún caso te pedirá tu contraseña de Apple ID</div></div></div><p>También es muy recomendable <a class="text-outboundlink" href="https://www.applesfera.com/tutoriales/que-es-como-activar-y-como-funciona-la-autenticacion-de-doble-factor-para-el-id-de-apple" data-vars-post-title="Qué es, cómo activar y cómo funciona la autenticación de doble factor para el ID de Apple" data-vars-post-url="https://www.applesfera.com/tutoriales/que-es-como-activar-y-como-funciona-la-autenticacion-de-doble-factor-para-el-id-de-apple">activar la autenticación de dos factores</a> para mejorar la seguridad de tu Apple ID. Ten en cuenta que si un hacker gana acceso a tu Apple ID, tiene acceso a emails, mensajes, fotos, calendario, contactos, copias de seguridad y dispositivos. Una forma común de sacar dinero a sus víctimas es bloqueando el acceso al Apple ID y los propios dispositivos <strong>para después solicitar un rescate</strong> para desbloquearlos.</p>
<!-- BREAK 16 -->
<p><a class="text-outboundlink" href="https://www.xataka.com/seguridad/que-es-el-ransomware-que-ahora-tambien-afecta-a-los-macs" data-vars-post-title="Qué es el ransomware, cómo actúa y cómo prevenirlo" data-vars-post-url="https://www.xataka.com/seguridad/que-es-el-ransomware-que-ahora-tambien-afecta-a-los-macs">Una técnica que se conoce como ransomware</a> y que está proliferando en los últimos meses. Un ejemplo reciente de ello es uno que solicita acceso a tu Dropbox para después utilizar tus documentos como rehenes.</p>
<!-- BREAK 17 -->
<p>En Applesfera | <a class="text-outboundlink" href="https://www.applesfera.com/iphone/que-hacer-si-tu-iphone-o-ipad-ha-sido-robados" data-vars-post-title="Qué hacer si tu iPhone o iPad ha sido robado" data-vars-post-url="https://www.applesfera.com/iphone/que-hacer-si-tu-iphone-o-ipad-ha-sido-robados">Qué hacer si tu iPhone o iPad ha sido robado</a>.</p>

<p>En Xataka | <a class="text-outboundlink" href="https://www.xataka.com/seguridad/que-es-el-ransomware-que-ahora-tambien-afecta-a-los-macs" data-vars-post-title="Qué es el ransomware, cómo actúa y cómo prevenirlo" data-vars-post-url="https://www.xataka.com/seguridad/que-es-el-ransomware-que-ahora-tambien-afecta-a-los-macs">Qué es el ransomware, cómo actúa y cómo prevenirlo</a>.</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[RansomWhere? promete proteger tu Mac del ransomware ]]></title>
                <link>https://www.applesfera.com/aplicaciones-os-x-1/ransomwhere-promete-proteger-tu-mac-del-ransomware</link>
                <guid>https://www.applesfera.com/aplicaciones-os-x-1/ransomwhere-promete-proteger-tu-mac-del-ransomware</guid>
                <pubDate>Wed, 20 Apr 2016 18:01:06 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b48ef2/alert/1024_2000.png" alt="RansomWhere&#x3F;&#x20;promete&#x20;proteger&#x20;tu&#x20;Mac&#x20;del&#x20;ransomware&#x20;">
    </p>
    <p>Si hay una <strong>amenaza creciente</strong> ahora mismo entre la cyberdelincuencia es sin duda, el <a href="https://www.applesfera.com/tag/ransomware">ransomware</a>. Esta forma de acceder al ordenador y cifrar contenido para luego solicitar un 'rescate' se ha convertido en un negocio cada vez más floreciente. Hasta la fecha, OS X ha permanecido relativamente ajeno como plataforma, a excepción de <a class="text-outboundlink" href="https://www.applesfera.com/os-x/keranger-el-primer-ransomware-capaz-de-afectar-a-os-x-ha-sido-detectado-y-eliminado" data-vars-post-title="KeRanger, el primer ransomware capaz de afectar a OS X ha sido detectado. Y eliminado" data-vars-post-url="https://www.applesfera.com/os-x/keranger-el-primer-ransomware-capaz-de-afectar-a-os-x-ha-sido-detectado-y-eliminado">KeRanger</a>, que dejó un amargo sabor de boca a bastantes propietarios del Mac. Pese a no ser ni de lejos un mal tan masivo como en Windows, un desarrollador <strong>ha creado una herramienta gratuita</strong> para OS X que puede servir de <strong>primera barrera de protección</strong> ante esta amenaza. </p>
<!-- BREAK 1 -->
<p>Un exempleado de la NSA que ahora trabaja en una empresa de seguridad de software, buen conocedor de la problemática, ha desarrollado la aplicación <a rel="noopener, noreferrer" href="https://objective-see.com/products/ransomwhere.html">RansomWhere?</a>, un software gratuito que <strong>alerta al usuario ante el posible ataque ransomware</strong>. Patrick Wardle, su creador, anticipa que la herramienta <strong>no es infalible</strong> pero al menos protegerá ante "procesos de poca confianza" que intenten cifrar el contenido.</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=360 width=640 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/fa8a09/1366_2000-3/450_1000.webp 450w, https://i.blogs.es/fa8a09/1366_2000-3/650_1200.webp 681w,https://i.blogs.es/fa8a09/1366_2000-3/1024_2000.webp 1024w, https://i.blogs.es/fa8a09/1366_2000-3/1366_2000.webp 1366w" src="https://i.blogs.es/fa8a09/1366_2000-3/450_1000.webp" alt="1366 2000 3" onerror="this.src='https://i.blogs.es/fa8a09/1366_2000-3/450_1000.png';this.srcset='https://i.blogs.es/fa8a09/1366_2000-3/450_1000.png 450w, https://i.blogs.es/fa8a09/1366_2000-3/650_1200.png 681w,https://i.blogs.es/fa8a09/1366_2000-3/1024_2000.png 1024w, https://i.blogs.es/fa8a09/1366_2000-3/1366_2000.png 1366w';return false;">
   <img alt="1366 2000 3" class="centro_sinmarco" src="https://i.blogs.es/fa8a09/1366_2000-3/450_1000.webp">
   
      </div>
</div>
<h2>Anticipándose al ataque</h2>

<p>La grandeza de esta sencilla aplicación reside precisamente en su sencillez: el ransomware una vez entra en el sistema comienza a cifrar ficheros hasta lograr bloquear el sistema, y RansomWhere? <strong>detiene el proceso</strong> alertándonos de que está sucediendo. "Idealmente cifrará unos pocos archivos (dos o tres) antes de <strong>ser detectado y bloqueado</strong>", explica Wardle en una entrevista concedida a Forbes. Sin embargo, su creador conoce bien las limitaciones de la herramienta.</p>
<!-- BREAK 3 -->
<p>La primera y fundamental, que únicamente protege el contenido ubicado en la carpeta del usuario, y la segunda, que RansomWhere? confía plenamente en las aplicaciones del sistema, con lo que si una es corrompida, el ransomware puede continuar su ataque. En cualquier caso, si la herramienta detecta el cifrado de algunos archivos, bloqueará el proceso y nos saltará <strong>una ventana de alerta</strong> que permitirá aceptar o por contra, bloquear el proceso, evitando, en su caso, el ataque.  </p>
<!-- BREAK 4 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.forbes.com/sites/thomasbrewster/2016/04/20/apple-mac-ransomware-killer/?ss=Security#4dfde1641ca0">Forbes</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un error de Java da vía libre al "ransonware" en nuestros Macs, Oracle está trabajando para solucionarlo]]></title>
                <link>https://www.applesfera.com/aplicaciones-os-x-1/un-de-java-da-via-libre-al-ransonware-en-nuestros-macs-oracle-esta-trabajando-para-solucionarlo</link>
                <guid>https://www.applesfera.com/aplicaciones-os-x-1/un-de-java-da-via-libre-al-ransonware-en-nuestros-macs-oracle-esta-trabajando-para-solucionarlo</guid>
                <pubDate>Fri, 11 Jan 2013 17:06:21 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/6023fa/ramsonware/1024_2000.jpg" alt="Un&#x20;error&#x20;de&#x20;Java&#x20;da&#x20;v&#x00ED;a&#x20;libre&#x20;al&#x20;&quot;ransonware&quot;&#x20;en&#x20;nuestros&#x20;Macs,&#x20;Oracle&#x20;est&#x00E1;&#x20;trabajando&#x20;para&#x20;solucionarlo">
    </p>
    <p></p>
<p></p>

<p>Nos vemos obligados a informar de una <strong>nueva vulnerabilidad, y grave, provocada por Java</strong>. No sólo constituye un agujero importante de seguridad por el que algún que otro hacker puede conseguir acceso a nuestro sistema, sino que además se está usando para bloquear el ordenador utilizando <em>ransomware</em>. El error afecta a la versión 7 update 10 y anteriores de Java y a todos los sistemas operativos, y por ende también a OS X.</p>
<!-- BREAK 1 --><!--more--><p></p>

<p>El <strong>ransomware</strong> o &#8220;software de rescate&#8221; si se tradujera literalmente consiste en un código malicioso que nos bloquea de algún modo el sistema o el acceso a la red y n<strong>o nos lo desbloquea hasta que paguemos un rescate</strong>. Poniendo un ejemplo, imaginaos que un día os aparece una página web de la <span class="caps">FBI</span> en el navegador y os dice que paguéis 200 euros de multa para poder seguir accediendo a internet. La página es falsa, por supuesto, y en realidad le estamos dando dinero a una tercera persona. En la imagen superior tenéis un ejemplo.</p>
<!-- BREAK 2 -->
<p>Oracle ya ha reconocido el problema (añadiendo que <strong>ha surgido a través de un error anterior mal solucionado</strong>) y está trabajando en solucionarlo. Por el momento el único remedio posible es desactivar Java en el sistema, un remedio que para algunos es imposible por cuestiones profesionales. Para ellos, lo mejor es usar un navegador que no sea el principal para ejecutar contenido con Java y asegurarnos de tenerlo desactivado en el que usamos a diario. ¡Gracias a todos los que nos habéis avisado! </p>
<!-- BREAK 3 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://thenextweb.com/insider/2013/01/11/latest-java-vulnerability-possible-since-oracle-didnt-properly-fix-old-one-now-pushing-ransomware/?fromcat=all">The Next Web</a><br />
Imagen | <a rel="noopener, noreferrer" href="http://en.wikipedia.org/wiki/Ransomware_(malware)">Wikipedia</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
