El experto en seguridad de Apple critica la exageración del malware Banshee y tranquiliza a la comunidad criptográfica

A la luz de los rumores sobre que el malware Banshee representa una amenaza para los usuarios de macOS, el especialista en seguridad de Apple, Patrick Wardle, ha expresado su punto de vista de que la gravedad del problema podría estar exagerada.

Recientemente, investigadores de Check Point detectaron una forma actualizada de Banshee macOS Data Thief. Este software malicioso está diseñado para robar información valiosa, como datos de inicio de sesión para navegadores web, billeteras digitales que contienen criptomonedas y contraseñas personales en sistemas operativos Mac.

Malware Banshee: lo que los medios se perdieron

En un tweet, el director ejecutivo de DoubleYou, conocido como Wardle, aclaró que los rumores que rodeaban a Banshee no eran del todo exactos. Lo calificó como un ladrón de datos «promedio» de MacOS como máximo.

El analista enfatizó que el nuevo modelo de Banshee en realidad presentaba riesgos mucho menores en comparación con lo que a la gente se le hizo creer.

Wardle enfatizó que la última versión de Banshee está diseñada para ser «firmada de manera improvisada», lo que esencialmente significa que no funcionará a menos que un usuario interactúe activamente con ella. En macOS 15, el malware encuentra obstáculos adicionales porque el método utilizado anteriormente para eludir la seguridad, hacer clic derecho y abrir, ya no funciona.

Como inversor en criptomonedas, descubrí que usar mi sistema macOS proporciona una capa adicional de protección contra amenazas, gracias a sus sólidas funciones de seguridad integradas como TCC (Transparencia, Consentimiento y Control). Estos mecanismos restringen la actividad potencial del malware, haciéndolo menos amenazador de lo que suelen representar los medios.

Varias fuentes de noticias como Forbes y el New York Post despertaron preocupación con sus anuncios. Según ellos, más de 100 millones de usuarios de Apple podrían ser vulnerables al malware, lo que llamó la atención en la comunidad de criptomonedas debido al potencial de pérdidas financieras significativas debido a los ataques a billeteras criptográficas.

Wardle afirmó que se requiere información adicional porque los medios parecen estar exagerando significativamente la situación. Señaló que la publicación inicial de cp research se centra principalmente en los aspectos técnicos.

Como investigador, descubrí algunos hallazgos interesantes sobre un malware que logró evadir la detección durante más de dos meses. La clave de su sigilo era su técnica de cifrado de cadenas, que le permitía burlar las defensas antivirus sin ser detectado. Este astuto malware se difundió principalmente a través de sitios web de phishing fraudulentos y repositorios engañosos de GitHub, haciéndose pasar frecuentemente por software popular como Chrome, Telegram y TradingView.

El uso de cifrado por parte de Banshee como XProtect de Apple para evadir la detección es inteligente, pero los hallazgos de Wardle sugieren que el malware no es tan catastrófico como se pensaba anteriormente.

2025-01-14 15:49