La agencia de seguridad Jamf Threat Labs publicó recientemente un informe de seguridad sobre macOS, señalando que el problema de malware en macOS es cada vez más grave. Jamf Threat Labs señaló:En el pasado, mucha gente creía que macOS era más seguro. De hecho, la razón era que la base de usuarios de macOS era pequeña y los hackers no estaban interesados ​​en ella. Sin embargo, a medida que la cuota de mercado de Mac sigue creciendo, el problema del malware se ha vuelto cada vez más grave.

Históricamente, el modelo de distribución de software de macOS ha funcionado bien, y las aplicaciones fuera de la Mac App Store debían estar firmadas y certificadas criptográficamente, pero Jamf señaló que los piratas informáticos están comprando o robando certificados de identificación de desarrollador reales a través de canales clandestinos.

Debido a que estos programas maliciosos tienen el "certificado notarial" de Apple, lucen exactamente como software legítimo cuando se instalan y Mac no los bloqueará en absoluto.

Además, el código malicioso suele estar encapsulado en archivos de ejecución Swift aparentemente inofensivos. En el análisis estático de Apple, casi no realizan operaciones y evitan perfectamente la revisión.

Jamf criticó el proceso de certificación de Apple por ser demasiado rígido. Los piratas informáticos proporcionan contenido "limpio" cuando lo envían para revisión, pero una vez que el programa se ejecuta en la computadora del usuario y se conecta a la red, descarga y carga el código malicioso real desde la nube.

Esta táctica de "pasar la revisión primero y luego volverse venenosa" hace que las restricciones de seguridad de Apple sean inútiles.La intención original de la firma de código es garantizar que se pueda rastrear el software hasta el desarrollador real y revocar la firma si se descubre un abuso, pero esto no garantiza que el software nunca será inofensivo.

A medida que la base de usuarios de macOS se expande, también crece el interés de los hackers en ella. Los usuarios de Apple deben permanecer atentos en todo momento y tratar de evitar descargar aplicaciones fuera de la Mac App Store para reducir los riesgos de seguridad.