Malware en Mac: la amenaza crece y los expertos piden precaución

Última actualización: agosto 18, 2026
Autor: Isaac
  • Un estudio de Surfshark revela que Windows tiene seis veces más riesgo de malware que macOS, pero los Mac no están exentos.
  • Nuevas campañas como AmnesiaStealer y vulnerabilidades como CVE-2026-65400 demuestran que los atacantes se centran en macOS.
  • El phishing y los infostealers son las principales amenazas para los usuarios de Mac, según múltiples informes.
  • La actualización del sistema y la desactivación de servicios innecesarios son medidas clave para protegerse.

Malware en Mac

La seguridad de los ordenadores Mac ha sido tradicionalmente percibida como superior a la de los PC con Windows, pero los últimos informes y ataques demuestran que esa confianza puede ser peligrosa. Un reciente estudio de Surfshark, basado en datos reales de su antivirus, revela que los usuarios de Windows se enfrentan a un riesgo de infección seis veces mayor que los de Mac. Sin embargo, la misma investigación advierte que macOS no es inmune y que sus usuarios afrontan amenazas diferentes, como el phishing y los programas que roban información.

En las últimas semanas, además, se han conocido dos incidentes que refuerzan esta idea: la campaña de malware AmnesiaStealer, que se distribuye mediante descargas falsas, y una vulnerabilidad crítica en el servicio de Compartir Pantalla de macOS, explotada para instalar mineros de criptomonedas. Ambos casos subrayan que los atacantes están poniendo cada vez más atención en los equipos de Apple, y que los usuarios deben tomar medidas para protegerse.

Nuevo malware PamStealer para robar contraseñas en Mac
Related article:
Alerta de seguridad en macOS: El nuevo malware PamStealer suplanta aplicaciones para saquear contraseñas

Windows sigue siendo el principal objetivo, pero macOS no está exento

El estudio de Surfshark analizó 391.305 detecciones de malware entre enero y julio de este año. Durante ese periodo, los dispositivos con Windows representaban el 66% de la base de usuarios activos de la compañía, pero concentraron el 92% de todas las detecciones. En el lado opuesto, macOS, con un 34% de los usuarios, solo acumuló el 8% de las amenazas. La diferencia entre ambas proporciones indica que el riesgo relativo por usuario es casi seis veces mayor en Windows, según los datos recogidos por PCWorld y MacTech.

El tipo de amenaza más frecuente en Windows son los troyanos, con más de 166.000 detecciones, mientras que en macOS apenas superan los 7.600 casos. El riskware, software legítimo que puede usarse con fines maliciosos, ocupa el segundo puesto en ambas plataformas. Estos números confirman una tendencia conocida, pero también matizan que los Mac no están libres de peligro, especialmente si se tiene en cuenta que el phishing representa un 15% de las detecciones en macOS, frente al 3% en Windows.

Nuevas amenazas: AmnesiaStealer y la vulnerabilidad en Screen Sharing

La firma de seguridad Jamf Threat Labs ha descubierto una campaña activa de malware llamado AmnesiaStealer que llega a los Mac a través de una página falsa que imita a GitHub. Los usuarios son engañados para que ejecuten un comando en Terminal, lo que descarga e instala el malware. AmnesiaStealer roba datos del navegador, la cadena de claves de macOS, notas de Apple y Telegram, y además puede descargar un módulo opcional que permite a los atacantes controlar el navegador de forma remota, manteniendo sesiones activas y accediendo a cuentas corporativas.

Robo de contraseñas
Related article:
ClickLock: el nuevo malware para macOS que roba contraseñas y vacía carteras de criptomonedas

Por otro lado, el Centro Nacional de Ciberseguridad de Países Bajos (NCSC) ha emitido una advertencia sobre una vulnerabilidad en el servicio de Compartir Pantalla de macOS, identificada como CVE-2026-65400. Esta falla, parcheada por Apple el 6 de agosto, permite a un atacante en la red autenticarse sin credenciales válidas. Los casos detectados incluyen la instalación de mineros de Monero con privilegios de administrador, lo que demuestra que el impacto puede ser grave. La vulnerabilidad afecta a macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9, y requiere que el servicio de Compartir Pantalla esté habilitado y accesible desde la red.

Malware en Mac

El phishing y los infostealers, los peligros más comunes en Mac

Los expertos coinciden en que la principal amenaza para los usuarios de Mac no es el malware tradicional, sino las técnicas de ingeniería social y los programas que roban credenciales. El phishing, que consiste en engañar al usuario para que introduzca sus datos en páginas falsas, es especialmente efectivo en macOS, según el estudio de Surfshark y los análisis de Norton. Los infostealers, el malware silencioso que dispara los incidentes, como AmnesiaStealer o FrigidStealer, se centran en extraer contraseñas, cookies y datos de carteras de criptomonedas, y suelen distribuirse a través de aplicaciones crackeadas o enlaces patrocinados.

La falsa sensación de seguridad que tienen muchos usuarios de Mac los hace más vulnerables a estos ataques. Un usuario que confía ciegamente en la protección de su equipo baja la guardia frente a correos fraudulentos o descargas sospechosas, lo que facilita el trabajo de los ciberdelincuentes. Por eso, los expertos recomiendan mantener el sistema actualizado, utilizar contraseñas únicas y activar la autenticación de dos factores.

ransomware basado en IA en Windows, Linux y macOS
Related article:
PromptLock: el ransomware con IA que amenaza Windows, Linux y macOS

Cómo protegerse: actualizaciones y buenas prácticas

La primera medida de protección es instalar las actualizaciones de macOS en cuanto estén disponibles. Apple lanza parches de seguridad periódicamente, como el que corrige CVE-2026-65400, y retrasar su instalación deja la puerta abierta a los atacantes. Además, es recomendable desactivar el servicio de Compartir Pantalla si no se utiliza, ya que es un vector de entrada habitual. En el caso de los usuarios que trabajan con cuentas corporativas, es fundamental notificar cualquier sospecha de infección al equipo de TI y revocar sesiones activas desde un dispositivo limpio.

Otra práctica esencial es descargar software únicamente desde fuentes oficiales, como la App Store o las webs de los desarrolladores. Las descargas de sitios de terceros, especialmente de aplicaciones crackeadas, son el principal canal de distribución de infostealers. También se recomienda revisar periódicamente las extensiones del navegador y los perfiles de configuración, ya que el adware y los secuestradores de navegador suelen instalarse sin que el usuario lo note.

Por último, aunque macOS incluye herramientas de seguridad como XProtect y Gatekeeper, estas no son suficientes para hacer frente a todas las amenazas. Los análisis de AV-TEST y AV-Comparatives muestran que los antivirus de terceros ofrecen una capa adicional de protección, especialmente contra el phishing y el adware. Sin embargo, la decisión de instalar uno debe basarse en el uso que se haga del equipo: si se navega por sitios de dudosa procedencia o se comparten archivos con Windows, es recomendable contar con una solución de seguridad.

La realidad es que ningún sistema operativo es 100% seguro, y macOS no es una excepción. Los datos de Surfshark, los hallazgos de Jamf y la advertencia del NCSC demuestran que los atacantes están encontrando formas de llegar a los usuarios de Mac. La combinación de actualizaciones constantes, sentido común y, en algunos casos, software de seguridad, es la mejor defensa. Ignorar estas recomendaciones puede dejar una puerta abierta a los ciberdelincuentes, con consecuencias que van desde el robo de datos hasta el control remoto del equipo.

Related article:
Cómo configurar el ambiente de trabajo y resguardar la información