El malware Atomic Stealer para Mac se distribuye mediante publicidad maliciosa

mac computer

Se ha detectado una reciente campaña de publicidad maliciosa que distribuye una versión actualizada del malware de robo de macOS conocido como Atomic Stealer o AMOS, lo que indica un mantenimiento activo por parte de su creador.

Atomic Stealer, un malware Golang disponible por 1.000 dólares al mes, apareció inicialmente en abril de 2023. Poco después, surgieron nuevas variantes con capacidades ampliadas de recopilación de datos, dirigidas a jugadores y entusiastas de las criptomonedas.

El principal método de distribución observado en esta campaña es la publicidad maliciosa a través de Google Ads. Los usuarios que buscan software popular, ya sea legítimo o crackeado, en los motores de búsqueda están expuestos a anuncios falsos que los redireccionan a sitios web que albergan instaladores fraudulentos.

En la última campaña, un sitio web engañoso de TradingView destaca tres botones de descarga para los sistemas operativos Windows, macOS y Linux.

Carga útil de Atomic Stealer distribuida a través de un archivo alojado en Discord

Jérôme Segura, director de inteligencia de amenazas de Malwarebytes, explicó que tanto los botones de Windows como los de Linux conducen a un instalador MSIX alojado en Discord, que elimina NetSupport RAT.

La carga útil de macOS, denominada "TradingView.dmg", es una nueva versión de Atomic Stealer lanzada a finales de junio. Está incluido dentro de una aplicación firmada personalizada que, al ejecutarse, solicita a los usuarios una solicitud de contraseña falsa, lo que permite la recopilación de archivos y datos almacenados en iCloud Keychain y navegadores web.

El objetivo final del atacante es eludir las protecciones de macOS Gatekeeper y transferir los datos robados a un servidor bajo su control.

Este desarrollo coincide con el hecho de que macOS se está convirtiendo en un objetivo cada vez más atractivo para los ataques de malware. En los últimos meses se ha visto la aparición de herramientas de robo de información específicas de macOS a la venta en foros criminales, aprovechando el uso generalizado de los sistemas Apple en las organizaciones.

September 8, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.