El propio marketing de Apple ayudó a construir este mito durante años, y siempre ha sido falso. macOS recibe menos malware que Windows porque tiene una cuota de escritorio menor y más controlada, no porque sea inmune. Dos casos documentados muestran lo reales, y lo silenciosas, que pueden llegar a ser las infecciones en Mac.
KeRanger: el primer ransomware funcional para Mac
El 4 de marzo de 2016, investigadores de Palo Alto Networks descubrieron KeRanger, código malicioso oculto dentro de un instalador oficial de Transmission, un popular cliente de BitTorrent, después de que los atacantes comprometieran el propio servidor de descargas de la aplicación.
El instalador llevaba una firma legítima de desarrollador de Apple, lo que le permitió pasar directamente por Gatekeeper, el punto de control que usa macOS para decidir si una app es segura de abrir. Una vez en ejecución, esperó tres días, cifró los archivos de la víctima y exigió un bitcoin —unos 400 dólares en aquel momento— para desbloquearlos. Más de 7000 usuarios de Mac instalaron la app infectada antes de que fuera detectada.
Silver Sparrow: malware creado para un chip que Apple acababa de lanzar
En febrero de 2021, el equipo de detección de Red Canary encontró un nuevo grupo de malware al que llamaron Silver Sparrow. Malwarebytes lo contabilizó en 29 139 equipos Mac de 153 países, sobre todo en Estados Unidos, el Reino Unido, Canadá, Francia y Alemania.
Lo que lo hizo destacable: una de las versiones incluía un binario compilado para ejecutarse de forma nativa en el flamante chip M1 de Apple, en un momento en el que casi ningún malware apuntaba a Apple Silicon. Los investigadores lo observaron durante más de una semana y nunca lo vieron entregar una carga final: simplemente permanecía ahí, conectándose periódicamente, capaz de instalar lo que sus operadores decidieran a continuación.
Qué significa esto para ti
- Los Mac ejecutan malware real, incluidos ransomware y amenazas creadas para los chips más recientes de Apple: esto no es un supuesto hipotético.
- Los dos casos anteriores entraron a través de un instalador firmado y de confianza y de una descarga comprometida, no de una web obviamente sospechosa.
- Una amenaza latente como Silver Sparrow no muestra nada sospechoso a un analizador de firmas mientras espera; solo su comportamiento de red —conectándose según un calendario— la delata.
El papel de FireAI y de HisnLabs
No se trata de decir que el Mac sea inseguro, sino de que la idea de "es un Mac, no le pasa nada" es justo lo que deja pasar sin ser visto algo como Silver Sparrow o KeRanger; un cortafuegos que muestra cada conexión saliente detecta lo que un antivirus por firmas no vio.
FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función Autopilot) con tráfico real, sin que nada salga de tu Mac.
Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.
